← volver
CVE-2025-15578

Maypole versions from 2.10 through 2.13 for Perl generates session ids insecurely

CVSS 9.8 CRITICALEPSS 0.3%CWE-338
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
16 feb 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Maypole versions from 2.10 through 2.13 for Perl generates session ids insecurely. The session id is seeded with the system time (which is available from HTTP response headers), a call to the built-in rand() function, and the PID.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
TEEJAY · Maypole

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →