DNN (dawniej DotNetNuke) to open-source'owa platforma zarządzania treścią (CMS) w ekosystemie Microsoft. W wersjach wcześniejszych niż 9.13.2, podczas przesyłania plików (np. zasobów), system sprawdzał tylko rozszerzenie pliku, ale nie weryfikował jego faktyczną zawartość. Umożliwiało to przesłanie na przykład pliku wykonywalnego przebrańskiego za plik .jpg, który mógł zostać wykonany przez inną lukę bezpieczeństwa. Podatność została naprawiona w wersji 9.13.2.
▸ Pokaż oryginał (EN)
DNN (formerly DotNetNuke) is an open-source web content management platform (CMS) in the Microsoft ecosystem. Prior to 9.13.2, when uploading files (e.g. when uploading assets), the file extension is checked to see if it's an allowed file type but the actual contents of the file aren't checked. This means that it's possible to e.g. upload an executable file renamed to be a .jpg. This file could then be executed by another security vulnerability. This vulnerability is fixed in 9.13.2.
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:L/A:NDnnsoftware Dotnetnuke
APPDnnsoftware< 9.13.2
Powiązane podatności
DNN/DotNetNuke: XSS w tytule modułu umożliwia wykonanie skryptów
DNN/DotNetNuke: nieuwierzytelnione przesyłanie i nadpisywanie plików (RCE/XSS)
XSS w module Prompt platformy DNN (DotNetNuke) — wykonanie skryptu
DotNetNuke: nieautoryzowana reinstalacja aplikacji i przejęcie konta SuperUser
DNN (aka DotNetNuke) 9.2 through 9.2.1 uses a weak encryption algorithm to protect input parameters.