pbkdf2库存在关键漏洞:签名伪造风险
2025-06-24
pbkdf2库的`lib/to-buffer.js`文件中存在不当输入验证漏洞,版本3.0.10到3.1.2受影响。攻击者可利用此漏洞进行签名伪造。Harborist公司已评估此漏洞的严重性为关键级别(CVSS-B 9.1)。
阅读更多
开发
pbkdf2