Vulnerabilidad crítica en pbkdf2: Riesgo de suplantación de firma

2025-06-24

Una vulnerabilidad en la validación de entrada de pbkdf2 dentro de `lib/to-buffer.js` permite la suplantación de firmas. Las versiones 3.0.10 a 3.1.2 se ven afectadas. Esta vulnerabilidad crítica (CVSS-B 9.1, según la evaluación de Harborist) permite a los atacantes falsificar firmas.

Desarrollo