CVE-2025-40932

HIGH CVSS 3.1: 8,2 EPSS 0.03%
Обновлено 27 февраля 2026
Apache
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-340, CWE-338
Поставщик Apache
Публичный эксплойт Нет

Версии Apache::SessionX до 2.01 для Perl создают небезопасный идентификатор сеанса. Apache::SessionX генерирует идентификаторы сеансов небезопасно. Генератор идентификаторов сеансов по умолчанию в Apache::SessionX::Generate::MD5 возвращает хэш MD5, заполненный встроенной функцией rand(), время эпохи и PID.

PID будет получен из небольшого набора чисел, и время эпохи можно будет угадать, если оно не утекло из заголовка HTTP Date. Встроенная функция rand непригодна для криптографического использования. Предсказуемые идентификаторы сеансов могут позволить злоумышленнику получить доступ к системам.

Показать оригинальное описание (EN)

Apache::SessionX versions through 2.01 for Perl create insecure session id. Apache::SessionX generates session ids insecurely. The default session id generator in Apache::SessionX::Generate::MD5 returns a MD5 hash seeded with the built-in rand() function, the epoch time, and the PID. The PID will come from a small set of numbers, and the epoch time may be guessed, if it is not leaked from the HTTP Date header. The built-in rand function is unsuitable for cryptographic usage. Predicable session ids could allow an attacker to gain access to systems.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)