CRITICAL🇬🇧 English

CVE-2015-2794

DotNetNuke: nieautoryzowana reinstalacja aplikacji i przejęcie konta SuperUser

CVSS 9.8v3.0pub. 2017-02-06upd. 2026-05-13

Kreator instalacji w DotNetNuke (DNN) przed wersją 7.4.1 umożliwia zdalnym atakującym ponowne uruchomienie procesu instalacji bez uwierzytelnienia. W wyniku tego atakujący może przejąć konto SuperUser i uzyskać pełną kontrolę nad aplikacją.

Pokaż oryginał (EN)

The installation wizard in DotNetNuke (DNN) before 7.4.1 allows remote attackers to reinstall the application and gain SuperUser access via a direct request to Install/InstallWizard.aspx.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniej kontroli dostępu do pliku Install/InstallWizard.aspx. Atakujący może wysłać bezpośrednie żądanie HTTP do tego zasobu bez konieczności posiadania jakichkolwiek uprawnień. Umożliwia to ponowne uruchomienie kreatora instalacji aplikacji i skonfigurowanie nowego konta SuperUser, omijając tym samym wszelkie istniejące mechanizmy zabezpieczeń.

Skutki

Atakujący uzyskuje dostęp na poziomie SuperUser, co daje mu pełną kontrolę administracyjną nad instancją DotNetNuke — w tym możliwość odczytu i modyfikacji danych, zarządzania użytkownikami oraz potencjalnie wykonania kodu po stronie serwera.

Mitygacja

Należy zaktualizować DotNetNuke do wersji 7.4.1 lub nowszej. Zgodnie z informacjami producenta dostępne jest również obejście (workaround) opisane w oficjalnym blogu społeczności DNN. Zaleca się ponadto ograniczenie dostępu sieciowego do ścieżki Install/InstallWizard.aspx na poziomie firewall lub konfiguracji serwera WWW.

Kogo dotyczy

DotNetNuke (DNN) we wszystkich wersjach przed 7.4.1

Uwagi

Publicznie dostępny exploit opublikowany w Exploit-DB (wpis 39777) potwierdza praktyczną exploitowalność podatności. Podatność sklasyfikowana jako CWE-264 (Permissions, Privileges, and Access Controls).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dnnsoftware Dotnetnuke

    APP
    Dnnsoftware
    ≤ 07.04.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24838CRITICAL9.1PL ✓ten sam produkt

DNN/DotNetNuke: XSS w tytule modułu umożliwia wykonanie skryptów

CVE-2025-64095CRITICAL10.0PL ✓ten sam produkt

DNN/DotNetNuke: nieuwierzytelnione przesyłanie i nadpisywanie plików (RCE/XSS)

CVE-2025-59545CRITICAL9.0PL ✓ten sam produkt

XSS w module Prompt platformy DNN (DotNetNuke) — wykonanie skryptu

CVE-2018-18325HIGH7.5⚠ KEVten sam produkt

DNN (aka DotNetNuke) 9.2 through 9.2.2 uses a weak encryption algorithm to protect input parameters. NOTE: thi...

CVE-2018-15811HIGH7.5⚠ KEVten sam produkt

DNN (aka DotNetNuke) 9.2 through 9.2.1 uses a weak encryption algorithm to protect input parameters.