CVE-2025-29774
xml-crypto Vulnerável a bypass de verificação de assinatura XML via múltiplas referências SignedInfo
- Publicado
- 14 de mar. de 2025
- Atualizado
- 15 de mar. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 95,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
xml-crypto é uma biblioteca de assinatura digital e criptografia XML para Node.js. Um atacante pode ser capaz de explorar uma vulnerabilidade nas versões anteriores a 6.0.1, 3.2.1 e 2.1.6 para contornar mecanismos de autenticação ou autorização em sistemas que dependem do xml-crypto para verificar documentos XML assinados. A vulnerabilidade permite que um atacante modifique uma mensagem XML assinada válida de uma forma que ainda passe nas verificações de assinatura. Por exemplo, ela poderia ser usada para alterar atributos críticos de identidade ou controle de acesso, permitindo que um atacante com uma conta válida eleve privilégios ou se passe por outro usuário. Os usuários das versões 6.0.0 e anteriores devem atualizar para a versão 6.0.1 para receber a correção. Aqueles que ainda usam v2.x ou v3.x devem atualizar para as versões corrigidas 2.1.6 ou 3.2.1, respectivamente.
Fontes
2- Digital-Signature-Forgery-AttackPesquisa
Como as vulnerabilidades CVE-2025-29774 e o bug SIGHASH_SINGLE ameaçam os métodos operacionais de carteiras multi-assinatura com RawTX falsos
- Phantom-Signature-AttackPesquisa
Estudo criptanalítico das falhas CVE-2025-29774 e SIGHASH_SINGLE na implementação ECDSA do Bitcoin, permitindo recuperação de chave privada via reutilização de nonce e falsificação de assinatura para acesso a carteiras perdidas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.