CVE-2017-20240: fallo de gravedad media en ARODLAND Crypt::PBKDF2
Crypt::PBKDF2 versions before 0.261630 for Perl are vulnerable to timing attacks
Publicada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.9epss 0.3%
probabilidad de explotación
0.3%top 77% de las CVE
explotación observada
noninguna fuente lo reporta
Crypt::PBKDF2 versions before 0.261630 for Perl are vulnerable to timing attacks.
These versions use Perl's built-in eq comparison. Discrepancies in timing could be used to guess the underlying derived-key.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
ARODLAND · Crypt::PBKDF2CVEs relacionadas — ARODLAND Crypt::PBKDF2
En el mismo producto, de las más peligrosas a las menos.