Eval injection vulnerability in the Digest module before 1.17 for Perl allows context-dependent attackers to execute arbitrary commands via the new constructor.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade perl | Aug 30, 2017 | Jan 13, 2012 |
| Centos_linux | — | Upgrade perlUpgrade perl-suidperl | Dec 1, 2016 | Jan 13, 2012 |
| Debian | — | Upgrade perl | Jul 30, 2024 | Jan 13, 2012 |
| Gentoo Linux | — | Upgrade perl-core/digest-base. | Oct 30, 2017 | Jan 13, 2012 |
| Ibm Aix | — | Apply the fix or workaround for perl_advisory2 | Nov 30, 2017 | Jan 13, 2012 |
| Oracle Solaris | — | Upgrade runtime/perl-512 to version 5.12.3-0.175.0.9.0.3.0 on Solaris 11.0 | May 29, 2017 | Jan 13, 2012 |
| Oracle_linux | — | Upgrade perl-Pod-SimpleUpgrade perl-Object-AccessorUpgrade perl-Locale-Maketext-SimpleUpgrade perl-ExtUtils-CBuilderUpgrade perl-Term-UIUpgrade perl-CPANPLUSUpgrade perl-Params-CheckUpgrade perlUpgrade perl-Module-LoadedUpgrade perl-Compress-ZlibUpgrade perl-Parse-CPAN-MetaUpgrade perl-Compress-Raw-ZlibUpgrade perl-Archive-TarUpgrade perl-Log-MessageUpgrade perl-Archive-ExtractUpgrade perl-Test-SimpleUpgrade perl-Digest-SHAUpgrade perl-ExtUtils-ParseXSUpgrade perl-Pod-EscapesUpgrade perl-Log-Message-SimpleUpgrade perl-Test-HarnessUpgrade perl-libsUpgrade perl-CPANUpgrade perl-Module-BuildUpgrade perl-Module-LoadUpgrade perl-IO-Compress-ZlibUpgrade perl-Module-PluggableUpgrade perl-coreUpgrade perl-suidperlUpgrade perl-CGIUpgrade perl-Module-CoreListUpgrade perl-IPC-CmdUpgrade perl-ExtUtils-MakeMakerUpgrade perl-IO-ZlibUpgrade perl-parentUpgrade perl-ExtUtils-EmbedUpgrade perl-Time-PieceUpgrade perl-Module-Load-ConditionalUpgrade perl-IO-Compress-BaseUpgrade perl-Package-ConstantsUpgrade perl-develUpgrade perl-versionUpgrade perl-File-FetchUpgrade perl-Time-HiRes | Oct 16, 2024 | Jan 13, 2012 |
| Ubuntu | — | Upgrade perl | Nov 8, 2024 | Jan 13, 2012 |
| Vmsa 2012 0013 | — | Upgrade VMware ESX 4.1 to build number 800380 | Sep 17, 2012 | Jan 13, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub