CVE-2025-52488
DNN.PLATFORM दुर्भावनापूर्ण उपयोगकर्ता इनपुट के साथ SMB शेयर इंटरैक्शन के माध्यम से NTLM हैश लीक करता है
- प्रकाशित
- 21 जून 2025
- अद्यतन
- 23 जून 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNN (पूर्व में DotNetNuke) Microsoft पारिस्थितिकी तंत्र में एक ओपन-सोर्स वेब कंटेंट प्रबंधन प्लेटफ़ॉर्म (CMS) है। संस्करण 6.0.0 से 10.0.1 से पहले तक, DNN.PLATFORM विशेष रूप से तैयार किए गए दुर्भावनापूर्ण इंटरैक्शन की एक श्रृंखला की अनुमति देता है जो संभावित रूप से NTLM हैश को किसी तीसरे पक्ष के SMB सर्वर पर उजागर कर सकता है। इस समस्या को संस्करण 10.0.1 में ठीक कर दिया गया है।
स्रोत
1- CVE-2025-52488एक्सप्लॉइट
यह एक्सप्लॉइट DNN (पूर्व में DotNetNuke) संस्करण 6.0.0 से 10.0.1 से पहले के संस्करणों में एक भेद्यता को लक्षित करता है जो हमलावरों को यूनिकोड पथ सामान्यीकरण हमलों के माध्यम से NTLM हैश का खुलासा करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।