漏洞信息详情
DNN 加密问题漏洞
漏洞简介
DNN(又名DotNetNuke)是美国DNN公司的一套由微软支持、基于ASP.NET平台的开源内容管理系统(CMS)。该系统具有易于安装、可扩展、功能丰富等特点。
DNN 9.2至9.2.1版本中存在加密问题漏洞。该漏洞源于网络系统或产品未正确使用相关密码算法,导致内容未正确加密、弱加密、明文存储敏感信息等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.dnnsoftware.com/community/security/security-center
参考网址
来源:www.dnnsoftware.com
链接:https://www.dnnsoftware.com/community/security/security-center
来源:github.com
链接:https://github.com/dnnsoftware/Dnn.Platform/releases
来源:cxsecurity.com
链接:https://cxsecurity.com/issue/WLB-2020040009
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/157080/DotNetNuke-Cookie-Deserialization-Remote-Code-Execution.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-15811
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/48336
受影响实体
暂无
补丁
- DNN 加密问题漏洞的修复措施<!--2019-7-3-->
还没有评论,来说两句吧...