CVE-2020-37192
MSN Password Recovery 1.30 - XML External Entity Injection
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.7EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 feb 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
MSN Password Recovery 1.30 contains an XML external entity injection vulnerability that allows attackers to read local system files through crafted XML input. Attackers can exploit the 'Favorites' tab by injecting a malicious XML file that references external entities to retrieve sensitive system configuration information.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
Top Password Software · MSN Password Recovery¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →