Security Advisory

CVE-2026-5091

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-21 21:07:26
Last updated 2026-05-22 14:13:48
Assigner CPANSec
CVSS score not scored
State PUBLISHED

Description

Catalyst::Plugin::Authentication versions through 0.10024 for Perl is susceptible to timing attacks. These versions use Perl's built-in eq comparison. Discrepencies in timing could be used to guess the underlying hash or password.