Plack::Middleware::Statsd versions before 0.9.0 for Perl may leak user IP addresses
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma biblioteca Perl do Plack chamada Statsd pode vazar endereços IP dos usuários se a conexão com o sistema de monitoramento não for segura. Isso é um risco de privacidade porque atacantes na rede podem descobrir quem está acessando a aplicação.
CWE-319 (Transmissão em Texto Plano de Informações Sensíveis): Plack::Middleware::Statsd versões <0.9.0 transmitem endereços IP de usuários não criptografados via UDP para daemons statsd sem segurança. Um atacante com acesso à rede do canal de comunicação statsd pode interceptar passivamente os endereços IP. A mitigação na v0.9.0 substitui o registro de IP em texto plano por valores assinados com HMAC, disponível apenas quando explicitamente configurado.