Bypass della verifica nella libreria xml-crypto, che conta un milione di download a settimana
Nella libreria JavaScript xml-crypto, utilizzata come dipendenza in 402 progetti e scaricata dal catalogo NPM circa un milione di volte ogni settimana, è stata identificata una vulnerabilità (CVE-2024-32962) con il massimo livello di gravità (10 su 10). La libreria fornisce funzioni per la crittografia e la verifica tramite firme digitali di documenti XML. La vulnerabilità consente a un attaccante di attestare un documento non autentico che, nella configurazione predefinita, sarà […]
