Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Web::API (CVE-2024-57868)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2025
Última modificación:
09/04/2025

Descripción

Web::API 2.8 y versiones anteriores para Perl utilizan la función rand() como fuente predeterminada de entropía, la cual no es criptográficamente segura para las funciones criptográficas. Específicamente, Web::API utiliza la librería Data::Random, que indica específicamente que es útil principalmente para programas de prueba. Data::Random utiliza la función rand().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lev:web\:\:api:*:*:*:*:*:perl:*:* 2.8 (incluyendo)