DEBIAN-CVE-2014-125112

Source
https://security-tracker.debian.org/tracker/CVE-2014-125112
Import Source
https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2014-125112.json
JSON Data
https://api.osv.dev/v1/vulns/DEBIAN-CVE-2014-125112
Upstream
  • CVE-2014-125112
Published
2026-03-26T03:16:00Z
Modified
2026-09-01T20:03:20Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

Plack::Middleware::Session::Cookie versions through 0.21 for Perl allows remote code execution. Plack::Middleware::Session::Cookie versions through 0.21 has a security vulnerability where it allows an attacker to execute arbitrary code on the server during deserialization of the cookie data, when there is no secret used to sign the cookie.

References

Affected packages

Debian:12 / libplack-middleware-session-perl

Package

Name
libplack-middleware-session-perl
Purl
pkg:deb/debian/libplack-middleware-session-perl?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.24-1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2014-125112.json"

Debian:13 / libplack-middleware-session-perl

Package

Name
libplack-middleware-session-perl
Purl
pkg:deb/debian/libplack-middleware-session-perl?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.24-1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2014-125112.json"

Debian:14 / libplack-middleware-session-perl

Package

Name
libplack-middleware-session-perl
Purl
pkg:deb/debian/libplack-middleware-session-perl?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.24-1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2014-125112.json"