VDB
BDU%3A2025-04000
BDU%3A2025-04000
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки цифровой подписи и шифрования XML для Node.js xml-crypto, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | xml-crypto |
Timeline
- Apr 9, 2025 CVE Published
References
- https://github.com/node-saml/xml-crypto/commit/28f92218ecbb8dcbd238afa4efbbd50302aa9aed url
- https://github.com/node-saml/xml-crypto/commit/886dc63a8b4bb5ae1db9f41c7854b171eb83aa98 url
- https://github.com/node-saml/xml-crypto/commit/8ac6118ee7978b46aa56b82cbcaa5fca58c93a07 url
- https://github.com/node-saml/xml-crypto/releases/tag/v2.1.6 url
- https://github.com/node-saml/xml-crypto/releases/tag/v3.2.1 url
- https://github.com/node-saml/xml-crypto/releases/tag/v6.0.1 url
- https://github.com/node-saml/xml-crypto/security/advisories/GHSA-9p8x-f768-wp2g url
- https://workos.com/blog/samlstorm url