华域联盟 漏洞资讯 Perl 安全漏洞

Perl 安全漏洞

Perl 安全漏洞

漏洞ID 2417229 漏洞类型 其他
发布时间 2021-04-06 更新时间 2021-06-07
CVE编号 CVE-2021-29424 CNNVD-ID CNNVD-202104-372
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202104-372

|漏洞详情
Perl是Perl(PERL)社区的一款通用、解释型、动态的跨平台编程语言。 Perl 2.0000之前版本存在安全漏洞,该漏洞源于没有正确地考虑IP地址字符串开头的多余零字符,攻击者可利用该漏洞绕过基于IP地址的访问控制。
|参考资料

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/CBJVLXJSWN6DKSF5ADUEERI6M23R3GGP/

来源:MISC

链接:https://blog.urth.org/2021/03/29/security-issues-in-perl-ip-address-distros/

来源:MISC

链接:https://metacpan.org/changes/distribution/Net-Netmask#L11-22

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/Y7JIPQAY5OZ5D3DA7INQILU7SGHTHMWB/

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/JF4CYIZELC3NISB3RMV4OCI4GYBC557B/

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29424

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Perl-Net-Netmask-data-transit-via-IP-Address-Leading-Zero-Characters-35040

本文由 华域联盟 原创撰写:华域联盟 » Perl 安全漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/103674.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部