Aller au contenu

Fiche vulnérabilité

CVE-2021-29662 : vulnérabilité élevée (CVSS 7.5)

Description

The Data::Validate::IP module through 0.29 for Perl does not properly consider extraneous zero characters at the beginning of an IP address string, which (in some situations) allows attackers to bypass access control that is based on IP addresses.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Exploitation active
Non signalée par la CISA
Publication
31 mars 2021
Dernière mise à jour
3 août 2024

Références

Rechercher une autre vulnérabilité dans la base CVE