Deux vulnérabilités ont été identifiées dans Perlbal, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou obtenir des informations sensibles.
Le premier problème résulte d'erreurs présentes au niveau du fichier "lib/Perlbal/ClientProxy.pm" qui ne gère pas correctement des chargements vides, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable.
La seconde faille est due à une erreur de validation d'entrée présente au niveau de la fonction "_serve_request_multiple()" [lib/Perlbal/ClientHTTPBase.pm] qui ne valide pas certaines requêtes, ce qui pourrait être exploité afin de conduire une attaque par traversée de répertoire limitée.
Crédit Vulnérabilités découvertes par Jeremey James et l'éditeur.