An open API service providing security vulnerability metadata for many open source software ecosystems.

CPANSA-Module-Load-2011-10043

Module::Load versions before 0.22 for Perl allow arbitrary modules outside of @INC to be loaded. Module names starting with "::" could be passed to the load function to specify arbitrary module paths. Attackers able to influence module names passed t...

Affected Packages Affected Versions Fixed Versions
cpan:Module-Load < 0.22 0.22
376 Dependent packages
0 Dependent repositories

Affected Version Ranges

All affected versions

All unaffected versions

Module::Load versions before 0.22 for Perl allow arbitrary modules outside of @INC to be loaded. Module names starting with "::" could be passed to the load function to specify arbitrary module paths. Attackers able to influence module names passed to load could use that bug to execute arbitrary code.

References: