AutoUpdater.NET 代码问题漏洞 CVE-2019-20627 CNNVD-202003-1335

7.5 AV AC AU C I A
发布: 2020-03-23
修订: 2023-02-03

AutoUpdater.NET是Ravi Patel软件开发者的一款用于在程序中添加自动更新功能的类库。 AutoUpdater.NET 1.5.8之前版本中的AutoUpdater.cs文件存在代码问题漏洞,该漏洞源于该文件对XML外部实体处理不当。远程攻击者可借助特制的HTTP请求利用该漏洞获取敏感信息或导致拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息