← volver
CVE-2026-45180highCWE-319

Catalyst::Plugin::Statsd versions through 0.10.0 for Perl may leak session ids

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 0.2%
probabilidad de explotación
0.2%top 84% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un complemento Perl para el framework web Catalyst puede exponer los IDs de sesión de los usuarios si la conexión al servicio de monitoreo statsd no está cifrada. Un atacante podría interceptar estos IDs y usarlos para suplantar usuarios.

Detalle técnico

Catalyst::Plugin::Statsd versiones hasta 0.10.0 transmiten identificadores de sesión en texto plano a daemons statsd a través de canales no asegurados (por ejemplo, UDP). Un atacante en la ruta de red puede interceptar pasivamente los IDs de sesión e utilizarlos como tokens de autenticación para acceder sin autorización a cuentas de usuarios.

Resumen generado y traducido por IA a partir de la descripción oficial.
Catalyst::Plugin::Statsd versions through 0.10.0 for Perl may leak session ids. If the communication channel to the statsd daemon is not secured (for example, by sending UDP packets to a host on another network), then users' session ids may be leaked. This may allow an attacker to use session ids as authentication tokens.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N