CVE-2025-15578
Maypole versions from 2.10 through 2.13 for Perl generates session ids insecurely
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 feb 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Maypole versions from 2.10 through 2.13 for Perl generates session ids insecurely. The session id is seeded with the system time (which is available from HTTP response headers), a call to the built-in rand() function, and the PID.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
TEEJAY · Maypole¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →