← volver
CVE-2020-37192

MSN Password Recovery 1.30 - XML External Entity Injection

CVSS 6.7 MEDIUMEPSS 0.2%CWE-611
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.7EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 feb 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
MSN Password Recovery 1.30 contains an XML external entity injection vulnerability that allows attackers to read local system files through crafted XML input. Attackers can exploit the 'Favorites' tab by injecting a malicious XML file that references external entities to retrieve sensitive system configuration information.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →