Umgehung der Verifizierung in der JavaScript-Bibliothek xml-crypto, die eine Million Downloads pro Woche hat.
In der JavaScript-Bibliothek xml-crypto, die als Abhängigkeit in 402 Projekten verwendet wird und etwa eine Million Mal pro Woche aus dem NPM-Verzeichnis heruntergeladen wird, wurde eine Sicherheitsanfälligkeit (CVE-2024-32962) entdeckt, die als hochriskant eingestuft wurde (10 von 10). Die Bibliothek bietet Funktionen zum Verschlüsseln und Verifizieren von XML-Dokumenten mittels digitaler Signatur. Die Schwachstelle ermöglicht es einem Angreifer, ein gefälschtes Dokument zu signieren, das in der Standardkonfiguration […]
