DNN (alias DotNetNuke) 9,2 attraverso 9.2.2 utilizza un algoritmo di crittografia debole a parametri di input protette. NOTA: questo problema esiste a causa di una correzione incompleta per CVE-2.018-15.811. |
http://packetstormsecurity.com/files/157080/DotNetNuke-Cookie-Deserialization-Remote-Code-Execution.html https://github.com/dnnsoftware/Dnn.Platform/releases https://www.dnnsoftware.com/community/security/security-center https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18325 |
Vulnerabilità: CVE-2018-18325
