PT-2026-8387 · Unknown · Concierge::Sessions
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Concierge::Sessions versões 0.8.1 a 0.8.4
Descrição
A função
generate session id em Concierge::Sessions::Base utiliza por padrão métodos inseguros para gerar identificadores de sessão. Especificamente, ela usa o comando uuidgen, que pode recorrer à função rand() do Perl se o uuidgen falhar, ou gerar UUIDs baseados em tempo se uma fonte de números aleatórios de alta qualidade não estiver disponível. Tanto rand() quanto UUIDs baseados em tempo são previsíveis e inadequados para aplicações de segurança. A posse desses identificadores concede acesso, conforme a RFC 9562. Não há aviso quando o uuidgen falha, potencialmente levando ao uso silencioso da função insegura rand().Recomendações
Atualize para a versão 0.8.5 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Concierge::Sessions