首页
业界
活动
赛事
视频
快讯
投稿
Node.js库爆高危漏洞
首页
/
视频
/
视频新闻
/ 正文
作者:安全419
来源:安全419
发布于:2025-03-21
分享到:
xml-crypto 是 Node.js 的XML 数字签名和加密库。攻击者可能能够利用 6.0.1 版本之前、3.2.1 版本之前以及 2.1.6 版本之前的漏洞,绕过依赖于 xml-crypto 来验证已签名 XML 文档的系统的身份验证或授权机制。该漏洞允许攻击者以仍能通过签名验证检查的方式修改有效的已签名 XML 消息。例如,它可用于更改关键的身份或访问控制属性,从而使攻击者能够提升权限或冒充其他用户。使用 6.0.0 及更早版本的用户应升级到 6.0.1 版本以获取修复。仍在使用 v2.x 或 v3.x 的用户应分别升级到已修复的 2.1.6 版本或 3.2.1 版本。
漏洞
漏洞管理
漏洞扫描
下一篇:
CheckPoint 发布今年2月最新《全球威胁指数》报告
热门视频
大模型与智能体时代安全底座的重构与云生态的协同进化
1周前
CCS2025 |大咖观点:中国网安进入深度转型 AI重塑...
1周前
网安企业AI应用落地系列之边界无限靖云甲RASP
2025-08-26
网安企业探营系列|走进犬安科技
2025-08-15
ISC.AI 2025创新独角兽沙盒大赛决赛收官
2025-08-07
友情链接: