VDB
BDU%3A2025-02821
BDU%3A2025-02821
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки шифрования и верификации цифровой подписи XML-документов xml-crypto программной платформы Node.js, связанная с недостатками механизма проверки криптографической подписи, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | xml-crypto |
Timeline
- Mar 17, 2025 CVE Published
References
- https://github.com/node-saml/xml-crypto/releases/tag/v2.1.6 advisory
- https://github.com/node-saml/xml-crypto/commit/28f92218ecbb8dcbd238afa4efbbd50302aa9aed url
- https://github.com/node-saml/xml-crypto/commit/886dc63a8b4bb5ae1db9f41c7854b171eb83aa98 url
- https://github.com/node-saml/xml-crypto/commit/8ac6118ee7978b46aa56b82cbcaa5fca58c93a07 url
- https://github.com/node-saml/xml-crypto/releases/tag/v6.0.1 url
- https://github.com/node-saml/xml-crypto/security/advisories/GHSA-x3m8-899r-f7c3 url
- https://workos.com/blog/samlstorm url
- https://github.com/node-saml/xml-crypto/releases/tag/v3.2.1 advisory