Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pbkdf2 (CVE-2025-6545)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025

Descripción

La vulnerabilidad de validación de entrada incorrecta en pbkdf2 permite la suplantación de firma mediante validación incorrecta. Esta vulnerabilidad está asociada con los archivos de programa lib/to-buffer.Js. Este problema afecta a pbkdf2 desde la versión 3.0.10 hasta la 3.1.2.