CH azonosító
CH-5011Angol cím
Perl Data::FormValidator Module Validation Bypass Security IssueFelfedezés dátuma
2011.06.07.Súlyosság
AlacsonyÖsszefoglaló
A Perl Data::FormValidator moduljának olyan biztonsági hibáját jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak és megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A biztonsági sérülékenységet az űrlap érvényesítés során fellépő hiba okozza, amelyet kihasználva az űrlap érvényesítés megkerülhető és egy korábbi reguláris kifejezés művelet eredményéből információk nyerhetők ki.
A biztonsági hibát a 4.66. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenHivatkozások
SECUNIA 44832
Gyártói referencia: rt.cpan.org
