← العودة للجدول
CVE-2026-8450
CVE-2026-8450 — HTTP::Daemon versions before 6.17 for Perl allow OS command injection via send_f
📅 2026-05-27
🔴 Critical 🔥 No NVD Exploit Exploit CVSS 9.1 🎯 EPSS 0.22%

📋 الوصف الكامل

HTTP::Daemon versions before 6.17 for Perl allow OS command injection via send_file(). send_file() opens its string argument with Perl's 2-arg open(). The 2-arg form interprets magic prefixes: '| cmd' and 'cmd |' open a pipe to a subprocess, '> path' and '>> path' open the path for write or append. Untrusted input passed to send_file() can ru

💻 الأنظمة المتأثرة

HTTP::Daemon versions before

⚠️ نوع التهديد

Exploit

🔗 CVE ID

CVE-2026-8450

📡 المصدر

NVD

✅ الحلول والتخفيف

Update to v6.17

🔗 المصدر الأصلي ← 📘 NVD ← ⚡ CISA KEV ←