CVE-2017-20240mediumCWE-208

CVE-2017-20240: fallo de gravedad media en ARODLAND Crypt::PBKDF2

Crypt::PBKDF2 versions before 0.261630 for Perl are vulnerable to timing attacks

Publicada el

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.9epss 0.3%
probabilidad de explotación
0.3%top 77% de las CVE
explotación observada
noninguna fuente lo reporta
Crypt::PBKDF2 versions before 0.261630 for Perl are vulnerable to timing attacks. These versions use Perl's built-in eq comparison. Discrepancies in timing could be used to guess the underlying derived-key.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
ARODLAND · Crypt::PBKDF2