Perl App::Context模块签名验证安全绕过漏洞 CVE-2012-6141 CNNVD-201305-293

7.5 AV AC AU C I A
发布: 2014-06-04
修订: 2017-08-29

Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。App::Context是一个Web应用、命令行程序、服务器程序的应用框架。 Perl App::Context模块0.01至0.968版本中存在安全漏洞,该漏洞源于程序没有正确使用‘Storable::thaw’函数。远程攻击者可通过向‘App::Session::Cookie’或‘App::Session::HTMLHidden’模块发送特制的请求利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息