← voltar
CVE-2025-15578

Maypole versions from 2.10 through 2.13 for Perl generates session ids insecurely

CVSS 9.8 CRITICALEPSS 0.3%CWE-338
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.8EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
16 fev 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Maypole versions from 2.10 through 2.13 for Perl generates session ids insecurely. The session id is seeded with the system time (which is available from HTTP response headers), a call to the built-in rand() function, and the PID.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
TEEJAY · Maypole

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →