Back
CVE-2013-1437
CRITICAL
Eval injection vulnerability in the Module-Metadata module before 1.000015 for Perl allows remote attackers to execute arbitrary Perl code via the $Version value.
Published: Jan 28, 2020
Modified: Jun 16, 2026
CWE-74
CVSS Metrics
CVSSv3
Attack Vector:
NETWORK
Attack Complexity:
LOW
Privileges Required:
NONE
User Interaction:
NONE
Scope:
UNCHANGED
Confidentiality Impact:
HIGH
Integrity Impact:
HIGH
Availability Impact:
HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products (3)
| Vendor | Product | Version |
|---|---|---|
| module-metadata_project | module-metadata | * < 1.000015 |
| fedoraproject | fedora | 18 |
| fedoraproject | fedora | 19 |
GitHub Security Advisory GHSA-86v9-w7h5-78qj
Eval injection vulnerability in the Module-Metadata module before 1.000015 for Perl allows remote...
References (6)
- http://lists.fedoraproject.org/pipermail/package-announce/2013-August/114904.html Third Party Advisory
- http://lists.fedoraproject.org/pipermail/package-announce/2013-August/114912.html Third Party Advisory
- https://metacpan.org/changes/distribution/Module-Metadata Third Party Advisory
- http://lists.fedoraproject.org/pipermail/package-announce/2013-August/114904.html Third Party Advisory
- http://lists.fedoraproject.org/pipermail/package-announce/2013-August/114912.html Third Party Advisory
- https://metacpan.org/changes/distribution/Module-Metadata Third Party Advisory
Risk Scores
CVSS Score
9.8 / 10
EPSS Score
2.94%
Top 14% most likely to be exploited
Threat Score
40.1 / 100
Data Sources
NVD
EPSS
GitHub