Eludir la verificación en la biblioteca xml-crypto, que tiene un millón de descargas por semana
En la biblioteca de JavaScript xml-crypto, utilizada como dependencia en 402 proyectos y descargada de NPM alrededor de un millón de veces cada semana, se ha descubierto una vulnerabilidad (CVE-2024-32962) que ha recibido el nivel máximo de peligro (10 de 10). La biblioteca proporciona funciones para la cifrado y verificación de documentos XML mediante firma digital. La vulnerabilidad permite a un atacante certificar un documento falso que, en la configuración por defecto, será […]
