
Proof-of-Concept-Exploit für CVE-2025-64095, das auf DNN CMS abzielt und nicht authentifizierte Datei-Uploads und -Überschreibungen ermöglicht, um Websites zu verunstalten oder XSS-Payloads einzuschleusen.
=== Beschreibung ===
DNN (ehemals DotNetNuke) ist eine Open-Source-Web-Content-Management-Plattform (CMS) im Microsoft-Ökosystem. Vor Version 10.1.1 erlaubt der standardmäßige HTML-Editor-Provider nicht authentifizierte Datei-Uploads und Bilder können vorhandene Dateien überschreiben. Ein nicht authentifizierter Benutzer kann Dateien hochladen und vorhandene Dateien ersetzen, was eine Verunstaltung einer Website ermöglicht, und in Kombination mit anderen Problemen XSS-Payloads injizieren. Diese Schwachstelle wurde in Version 10.1.1 behoben (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):