Beveiligingsadvies

CVE-2017-20240

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-12 13:19:15
Laatst bijgewerkt 2026-06-12 16:59:33
Toegewezen door CPANSec
CVSS-score 5.9
Status PUBLISHED

Beschrijving

Crypt::PBKDF2 versions before 0.261630 for Perl are vulnerable to timing attacks. These versions use Perl's built-in eq comparison. Discrepancies in timing could be used to guess the underlying derived-key.