• CVE-2021-47154

发布时间: 2024年3月22日

修改时间: 2024年10月31日

概要

The Net::CIDR::Lite module before 0.22 for Perl does not properly consider extraneous zero characters at the beginning of an IP address string, which (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS v3 指标

NVD openEuler
Confidentiality Low
Attack Vector Network
CVSS评分 N/A 6.3
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity Low
User Interaction Required
Availability Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-3011 perl-Net-CIDR-Lite security update 2024年10月31日

影响产品

产品 状态
KY3.4-4A perl-Net-CIDR-Lite Fixed
KY3.4-5A perl-Net-CIDR-Lite Fixed
KY3.5.1 perl-Net-CIDR-Lite Fixed