VYPR

Lean

by Quantconnect

CVEs (1)

  • CVE-2020-20136CriDec 14, 2020
    risk 0.64cvss 9.8epss 0.02

    QuantConnect Lean versions from 2.3.0.0 to 2.4.0.1 are affected by an insecure deserialization vulnerability due to insecure configuration of TypeNameHandling property in Json.NET library.