Üks miljon allalaadimist nädalas xml-crypto teegi verifitseerimise läbimine
JavaScript-teegis xml-crypto, mida kasutavad 402 projekti ja mis laaditakse NPM-kataloogist ligikaudu miljon korda nädalas, avastati haavatavus (CVE-2024-32962), millele on antud kõrgeim ohtude tase (10/10). Teek pakub funktsioone XML-dokumentide digitaalse allkirja krüpteerimiseks ja verifitseerimiseks. Haavatavus võimaldab ründajal tõendada vale dokumenti, mis vaikeseades […]
