Kritische Sicherheitslücke in pbkdf2: Risiko der Signaturfälschung
2025-06-24
Eine Sicherheitslücke in der Eingabevalidierung von pbkdf2 in `lib/to-buffer.js` ermöglicht die Fälschung von Signaturen. Betroffen sind die Versionen 3.0.10 bis 3.1.2. Diese kritische Sicherheitslücke (CVSS-B 9.1, laut Bewertung von Harborist) ermöglicht Angreifern, Signaturen zu fälschen.
Entwicklung