PT-2025-11289 · Unknown · Xml-Crypto
CVE-2025-29775
·
Publicado
2025-03-14
·
Atualizado
2025-05-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do xml-crypto anteriores à 6.0.1
Versões do xml-crypto anteriores à 3.2.1
Versões do xml-crypto anteriores à 2.1.6
Descrição
A vulnerabilidade no xml-crypto permite que um atacante modifique uma mensagem XML assinada válida de forma que ela ainda passe nas verificações de assinatura. Isso pode ser usado para alterar atributos críticos de identidade ou de controle de acesso, permitindo que um atacante eleve privilégios ou se passe por outro usuário. O problema está relacionado ao mecanismo de verificação de assinaturas criptográficas.
Recomendações
Para versões anteriores à 6.0.1, atualize para a versão 6.0.1 para receber a correção.
Para versões anteriores à 3.2.1, atualize para a versão 3.2.1 para receber a correção.
Para versões anteriores à 2.1.6, atualize para a versão 2.1.6 para receber a correção.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xml-Crypto