CVE-2025-29775
xml-crypto Vulnerável a Bypass da Verificação de Assinatura XML via Comentário no DigestValue
- Publicado
- 14 de mar. de 2025
- Atualizado
- 15 de mar. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 95,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
xml-crypto é uma biblioteca de assinatura digital e criptografia XML para Node.js. Um atacante pode ser capaz de explorar uma vulnerabilidade em versões anteriores a 6.0.1, 3.2.1 e 2.1.6 para contornar mecanismos de autenticação ou autorização em sistemas que dependem do xml-crypto para verificar documentos XML assinados. A vulnerabilidade permite que um atacante modifique uma mensagem XML assinada válida de uma maneira que ainda passe nas verificações de assinatura. Por exemplo, ela poderia ser usada para alterar atributos críticos de identidade ou controle de acesso, permitindo que um atacante eleve privilégios ou se passe por outro usuário. Usuários das versões 6.0.0 e anteriores devem atualizar para a versão 6.0.1 para receber uma correção. Aqueles que ainda usam v2.x ou v3.x devem atualizar para as versões corrigidas 2.1.6 ou 3.2.1, respectivamente.
Fontes
1Ambiente de laboratório educacional demonstrando a vulnerabilidade SAMLStorm (CVE-2025-29775) na biblioteca xml-crypto. Inclui provedor de serviço SAML vulnerável, provedor de identidade simulado e ferramenta de exploração para aprendizado prático.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.