CVE-2025-15618

CRITICAL CVSS 3.1: 9,1 EPSS 0.05%
Обновлено 31 марта 2026
Business
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-338, CWE-693
Поставщик Business
Публичный эксплойт Нет

В версиях Business::OnlinePayment::StoredTransaction до 0.01 для Perl используется небезопасный секретный ключ. Business::OnlinePayment::StoredTransaction генерирует секретный ключ, используя хэш MD5 одного вызова встроенной функции rand, который непригоден для криптографического использования. Этот ключ предназначен для шифрования данных транзакций по кредитной карте.

Показать оригинальное описание (EN)

Business::OnlinePayment::StoredTransaction versions through 0.01 for Perl uses an insecure secret key. Business::OnlinePayment::StoredTransaction generates a secret key by using a MD5 hash of a single call to the built-in rand function, which is unsuitable for cryptographic use. This key is intended for encrypting credit card transaction data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)