Apache::SessionX 安全漏洞

情报来源:CNNVD

发布时间:2026-02-27 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-02-27 00:00:00
  • 更新时间:2026-02-28 00:00:00
  • CVE编号:CVE-2025-40932
  • CNNVD-ID:CNNVD-202602-4603
  • 漏洞平台:个人开发者
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache::SessionX是GRICHTER个人开发者的一个会话管理模块。 Apache::SessionX 2.01及之前版本存在安全漏洞,该漏洞源于不安全地创建会话ID,可能导致未经授权的系统访问。

参考资料

来源:metacpan.org 链接:https://metacpan.org/release/GRICHTER/Apache-SessionX-2.01/source/SessionX/Generate/MD5.pm#L29