CVE-2020-37192

MSN Password Recovery 1.30 contains an XML external entity injection vulnerability that allows attackers to read local system files through crafted XML input. Attackers can exploit the 'Favorites' tab by injecting a malicious XML file that references external entities to retrieve sensitive system configuration information.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) MSN Password Recovery 1.30 contiene una vulnerabilidad de inyección de entidad externa XML que permite a los atacantes leer archivos del sistema local a través de una entrada XML manipulada. Los atacantes pueden explotar la pestaña 'Favoritos' inyectando un archivo XML malicioso que hace referencia a entidades externas para recuperar información sensible de configuración del sistema.

11 Feb 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-11 21:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37192

Mitre link : CVE-2020-37192

CVE.ORG link : CVE-2020-37192


JSON object : View

Products Affected

No product.

CWE
CWE-611

Improper Restriction of XML External Entity Reference