CVE-2015-2794
يسمح معالج التثبيت في DotNetNuke (DNN) قبل الإصدار 7.4.1 للمهاجمين عن بُعد بإعادة تثبيت التطبيق والحصول على وصول SuperUser عبر طلب مباشر إلى...
- تم النشر
- 06/02/2017
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/05/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح معالج التثبيت في DotNetNuke (DNN) قبل الإصدار 7.4.1 للمهاجمين عن بُعد بإعادة تثبيت التطبيق والحصول على وصول SuperUser عبر طلب مباشر إلى Install/InstallWizard.aspx.
المصادر
3- DNN_CVE-2015-2794الماسح الضوئي
إضافة NSE لـ Nmap تفحص تطبيق ويب DotNetNuke (DNN) بحثًا عن ثغرة تجاوز مصادقة الإدارة (CVE-2015-2794, EDB-ID: 39777).
- CVE-2015-2794-finderاستغلال
المكتشف التلقائي لـ CVE-2015-2794
Marios Nicolaides · asp · 06/05/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.