漏洞信息详情
Perl CGI::Application模块信息泄露漏洞
- CNNVD编号:CNNVD-201406-498
- 危害等级: 中危
- CVE编号:
CVE-2013-7329
- 漏洞类型:
信息泄露
- 发布时间:
2013-04-03
- 威胁类型:
远程
- 更新时间:
2014-10-10
- 厂 商:
perl - 漏洞来源:
Rhesa -
漏洞简介
Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。CGI::Application是软件开发者Jesse Erlbaum所研发的一套用于构建可重复使用Web应用程序的框架。
Perl CGI::Application模块4.50及之前版本中的‘dump_html’函数存在安全漏洞。远程攻击者可利用该漏洞获取敏感信息。
参考网址
来源:github.com
链接:https://github.com/markstos/CGI–Application/pull/15
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2014-March/129436.html
来源:bugs.debian.org
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739505
来源:MLIST
链接:http://openwall.com/lists/oss-security/2014/02/19/11
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2014-March/129444.html
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1067180
来源:XF
链接:http://xforce.iss.net/xforce/xfdb/91735
来源:BID
链接:http://www.securityfocus.com/bid/65687
来源:rt.cpan.org