VYPR

libdancer2-perl

by Debian

CVEs (1)

  • CVE-2026-13577Jul 21, 2026
    risk 0.00cvss epss

    Dancer2 versions through 2.1.0 for Perl generate insecure session ids when CSPRNG modules are unavailable. Dancer2::Core::Role::SessionFactory::generate_id silently falls back to a built-in rand-derived session id when both Math::Random::ISAAC::XS and Crypt::URandom are…