漏洞概述 CVE编号: CVE-2025-40916 状态: 已发布 CNA: CPAN Security Group 更新时间: 2025-06-16 发布时间: 2025-06-16 标题: Mojolicious::Plugin::CaptchaPNG 版本 1.05 for Perl 使用弱随机数源生成验证码文本 描述: Mojolicious::Plugin::CaptchaPNG 版本 1.05 for Perl 使用内置的 函数生成验证码文本及图像噪声,这被认为是不安全的。 影响范围 产品: Mojolicious::Plugin::CaptchaPNG 版本: 1.05 默认状态: 不受影响 受影响: 受影响 修复方案 参考链接: - https://metacpan.org/release/GRYPHON/Mojolicious-Plugin-CaptchaPNG-1.04/diff/GRYPHON/Mojolicious-Plugin-CaptchaPNG-1.05/lib/Mojolicious/Plugin/CaptchaPNG.pm - https://metacpan.org/release/GRYPHON/Mojolicious-Plugin-CaptchaPNG-1.06/changes - https://metacpan.org/pod/perlfunc/rand - https://security.metacpan.org/docs/guides/random-data-for-security.html 相关 CWE CWE-338: 使用密码学上弱的伪随机数生成器 CWE-804: 猜测的 CAPTCHA 授权数据发布者 CISA-ADP