CVE-2017-9822
DotNetNuke (DNN) रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 20 जुल॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 16 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
DNN (उर्फ DotNetNuke) 9.1.1 से पहले कुकी के माध्यम से रिमोट कोड निष्पादन है, जिसे "2017-08 (गंभीर) DNN साइटों पर संभावित रिमोट कोड निष्पादन" के रूप में जाना जाता है।
स्रोत
4- CVE-2017-9822एक्सप्लॉइट
[CVE-2017-9822] DotNetNuke कुकी डिसीरियलाइज़ेशन रिमोट कोड निष्पादन (RCE)
CVE-2017-9822 के लिए गहन तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, DotNetNuke में एक असुरक्षित डिसीरियलाइज़ेशन कमजोरी जो तैयार कुकीज़ के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है।
- CVE-2017-9822एक्सप्लॉइट
विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2017-9822 के लिए, जो DotNetNuke CMS में एक XXE/असुरक्षित डिसीरियलाइज़ेशन कमजोरी है, जो कुकी हेरफेर के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।