
إثبات مفهوم لاستغلال CVE-2025-64095 يستهدف نظام إدارة المحتوى DNN CMS، مما يتيح رفع الملفات والكتابة فوقها دون مصادقة لتشويه المواقع أو حقن حمولات XSS.
=== الوصف ===
DNN (سابقًا DotNetNuke) هي منصة إدارة محتوى ويب مفتوحة المصدر (CMS) في النظام البيئي لمايكروسوفت. قبل الإصدار 10.1.1، يسمح موفر محرر HTML الافتراضي بتحميل الملفات بدون مصادقة ويمكن للصور الكتابة فوق الملفات الموجودة. يمكن للمستخدم غير الموثّق تحميل واستبدال الملفات الموجودة مما يسمح بتشويه موقع الويب ومع مشكلة أخرى، حقن حمولات XSS. تم إصلاح هذه الثغرة في الإصدار 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
أدخل عنوان URL الهدف (مثل http://site.com):