مرکز تخصصی آپا دانشگاه هرمزگان
 
En ورود

دات‌نت‌نیوک

آسیب‌پذیری بحرانی با شدت 10 در دات‌نت‌نیوک (DNN)

📎 خلاصه: نرم‌افزار: DNN (DotNetNuke) نسخه‌های آسیب‌پذیر: قبل از 10.1.1 شدت خطر: 🔴 بحرانی (10.0) نوع حمله: Upload بدون احراز هویت + XSS

🔥 آسیب‌پذیری بحرانی با شدت 10 در دات‌نت‌نیوک (DNN) 

CVE-2025-64095

🕒 انتشار: ۸ ساعت پیش


📌 اطلاعات CVSS 3.x (از سوی CNA):
🏛️ CNA: GitHub, Inc.
📊 Base Score: 10.0 — CRITICAL
🔢 Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H


🌐 توضیحات:
سیستم DNN (که پیش‌تر با نام DotNetNuke شناخته می‌شد) یک پلتفرم متن‌باز مدیریت محتوای وب (CMS) در اکوسیستم مایکروسافت است،
که در بسیاری از سازمان‌ها به عنوان تارنمای اصلی در حال استفاده است.

در نسخه‌های پیش از 10.1.1، تأمین‌کننده‌ی پیش‌فرض ویرایشگر HTML در DNN امکان آپلود فایل بدون احراز هویت را فراهم می‌کند،
به‌طوری که تصاویر می‌توانند فایل‌های موجود را بازنویسی کنند.


🚨 جزئیات فنی آسیب‌پذیری:
این ضعف به مهاجم غیرمجاز اجازه می‌دهد فایل‌هایی را آپلود و جایگزین کند،
که می‌تواند منجر به تغییر ظاهری (Deface) سایت شود و در ترکیب با سایر ضعف‌ها،
امکان تزریق کد XSS را نیز فراهم آورد.


🛡️ نسخه‌ی ایمن:
✅ این آسیب‌پذیری در نسخه‌ی 10.1.1 برطرف شده است.
🔄 توصیه: کاربران باید در اسرع وقت به این نسخه یا بالاتر به‌روزرسانی کنند.

جزئیات بیشتر

https://nvd.nist.gov/vuln/detail/CVE-2025-64095

آخرین ویرایش 07 آبان 1404
0   0
بازدید امروز: 24    بازدید کل: 24
captcha