
Preuve de concept d'exploitation pour CVE-2025-64095 ciblant DNN CMS, permettant le téléversement et l'écrasement de fichiers sans authentification afin de défigurer des sites ou d'injecter des charges utiles XSS.
=== Description ===
DNN (anciennement DotNetNuke) est une plateforme de gestion de contenu web (CMS) open-source dans l'écosystème Microsoft. Avant la version 10.1.1, le fournisseur d'éditeur HTML par défaut permettait le téléchargement de fichiers non authentifié et les images pouvaient écraser des fichiers existants. Un utilisateur non authentifié peut télécharger et remplacer des fichiers existants, permettant de défigurer un site web et, combiné à d'autres problèmes, d'injecter des charges utiles XSS. Cette vulnérabilité est corrigée dans la version 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):