CVE-2025-29774
xml-crypto Vulnérable au contournement de la vérification de signature XML via plusieurs références SignedInfo
- Publié
- 14 mars 2025
- Mise à jour
- 15 mars 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 95,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
xml-crypto est une bibliothèque de signature numérique et de chiffrement XML pour Node.js. Un attaquant pourrait exploiter une vulnérabilité dans les versions antérieures à 6.0.1, 3.2.1 et 2.1.6 pour contourner les mécanismes d'authentification ou d'autorisation dans les systèmes qui s'appuient sur xml-crypto pour vérifier les documents XML signés. La vulnérabilité permet à un attaquant de modifier un message XML signé valide d'une manière qui passe toujours les contrôles de vérification de signature. Par exemple, elle pourrait être utilisée pour modifier des attributs critiques d'identité ou de contrôle d'accès, permettant à un attaquant disposant d'un compte valide d'élever ses privilèges ou d'usurper l'identité d'un autre utilisateur. Les utilisateurs des versions 6.0.0 et antérieures doivent passer à la version 6.0.1 pour bénéficier d'un correctif. Ceux qui utilisent encore v2.x ou v3.x doivent passer aux versions corrigées 2.1.6 ou 3.2.1, respectivement.
Sources
2- Digital-Signature-Forgery-AttackRecherche
Comment les vulnérabilités CVE-2025-29774 et le bug SIGHASH_SINGLE menacent les méthodes opérationnelles des portefeuilles multi-signatures avec de fausses transactions RawTX
- Phantom-Signature-AttackRecherche
Étude cryptanalytique de CVE-2025-29774 et des failles SIGHASH_SINGLE dans l'implémentation ECDSA de Bitcoin, permettant la récupération de clé privée via la réutilisation de nonce et la contrefaçon de signature pour l'accès à un portefeuille perdu.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.