Ad

CVE-2026-49940

MEDIUM CVSS 3.1: 6,5 EPSS 0.20%
Обновлено 22 июля 2026
Rrwo
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 0.21
Устранено в версии 0.21
Тип уязвимости CWE-1289
Поставщик Rrwo
Публичный эксплойт Нет

Net::CIDR::Set версий до 0.20 для Perl принимает IP-адреса и сетевые маски, отличные от ASCII. Цифры Юникода, такие как арабско-индийская единица (U+0661), принимались, но не анализировались должным образом как числа. Это может позволить сетевым маскам принимать более крупные сети.

Показать оригинальное описание (EN)

Net::CIDR::Set versions through 0.20 for Perl accept non-ASCII IP addresses and netmasks. Unicode digits such as the Arabic-Indic One (U+0661) were accepted but not properly parsed as numbers. This could allow network masks to accept larger networks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Rrwo Net\
cpe:2.3:a:rrwo:net\:\:cidr\:\:set:*:*:*:*:*:perl:*:*
0.21