yWorks yEd代码执行漏洞 CVE-2020-25216 CNVD-2020-53144

7.5 AV AC AU C I A
发布: 2020-09-17
修订: 2024-11-21

yWorks yEd是一款图形编辑器桌面应用程序。 yWorks yEd 3.20.1之前版本存在代码执行漏洞。攻击者可在将XML文件与自定义样式表结合使用时通过XSL转换利用该漏洞实现代码执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息