Kreator instalacji w DotNetNuke (DNN) przed wersją 7.4.1 umożliwia zdalnym atakującym ponowne uruchomienie procesu instalacji bez uwierzytelnienia. W wyniku tego atakujący może przejąć konto SuperUser i uzyskać pełną kontrolę nad aplikacją.
▸ Pokaż oryginał (EN)
The installation wizard in DotNetNuke (DNN) before 7.4.1 allows remote attackers to reinstall the application and gain SuperUser access via a direct request to Install/InstallWizard.aspx.
Podatność polega na braku odpowiedniej kontroli dostępu do pliku Install/InstallWizard.aspx. Atakujący może wysłać bezpośrednie żądanie HTTP do tego zasobu bez konieczności posiadania jakichkolwiek uprawnień. Umożliwia to ponowne uruchomienie kreatora instalacji aplikacji i skonfigurowanie nowego konta SuperUser, omijając tym samym wszelkie istniejące mechanizmy zabezpieczeń.
Atakujący uzyskuje dostęp na poziomie SuperUser, co daje mu pełną kontrolę administracyjną nad instancją DotNetNuke — w tym możliwość odczytu i modyfikacji danych, zarządzania użytkownikami oraz potencjalnie wykonania kodu po stronie serwera.
Należy zaktualizować DotNetNuke do wersji 7.4.1 lub nowszej. Zgodnie z informacjami producenta dostępne jest również obejście (workaround) opisane w oficjalnym blogu społeczności DNN. Zaleca się ponadto ograniczenie dostępu sieciowego do ścieżki Install/InstallWizard.aspx na poziomie firewall lub konfiguracji serwera WWW.
DotNetNuke (DNN) we wszystkich wersjach przed 7.4.1
Publicznie dostępny exploit opublikowany w Exploit-DB (wpis 39777) potwierdza praktyczną exploitowalność podatności. Podatność sklasyfikowana jako CWE-264 (Permissions, Privileges, and Access Controls).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDnnsoftware Dotnetnuke
APPDnnsoftware≤ 07.04.00
Powiązane podatności
DNN/DotNetNuke: XSS w tytule modułu umożliwia wykonanie skryptów
DNN/DotNetNuke: nieuwierzytelnione przesyłanie i nadpisywanie plików (RCE/XSS)
XSS w module Prompt platformy DNN (DotNetNuke) — wykonanie skryptu
DNN (aka DotNetNuke) 9.2 through 9.2.2 uses a weak encryption algorithm to protect input parameters. NOTE: thi...
DNN (aka DotNetNuke) 9.2 through 9.2.1 uses a weak encryption algorithm to protect input parameters.