PT-2025-11289 · Unknown · Xml-Crypto

CVE-2025-29775

·

Publicado

2025-03-14

·

Atualizado

2025-05-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do xml-crypto anteriores à 6.0.1 Versões do xml-crypto anteriores à 3.2.1 Versões do xml-crypto anteriores à 2.1.6
Descrição A vulnerabilidade no xml-crypto permite que um atacante modifique uma mensagem XML assinada válida de forma que ela ainda passe nas verificações de assinatura. Isso pode ser usado para alterar atributos críticos de identidade ou de controle de acesso, permitindo que um atacante eleve privilégios ou se passe por outro usuário. O problema está relacionado ao mecanismo de verificação de assinaturas criptográficas.
Recomendações Para versões anteriores à 6.0.1, atualize para a versão 6.0.1 para receber a correção. Para versões anteriores à 3.2.1, atualize para a versão 3.2.1 para receber a correção. Para versões anteriores à 2.1.6, atualize para a versão 2.1.6 para receber a correção.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02821
CVE-2025-29775
GHSA-X3M8-899R-F7C3

Produtos afetados

Xml-Crypto