Perl 的 Crypt::PBKDF2 模块在 0.261630 版本之前存在默认算法和迭代次数过弱的问题。 该模块的默认算法为 HMAC-SHA1,此算法仅建议用于遗留系统。 这些版本默认仅使用 1000 次迭代。 根据所选算法的不同,建议使用 220,000 至 1,400,000 次迭代。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ARODLAND | Crypt::PBKDF2 | < 0.261630 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ARODLAND | Crypt::PBKDF2 | 0 ~ 0.261630 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9638 | Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts | |
| CVE-2017-20240 | Crypt::PBKDF2 versions before 0.261630 for Perl are vulnerable to timing attacks |
No comments yet