
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-64095 के लिए जो DNN CMS को लक्षित करता है, जो बिना प्रमाणीकरण के फ़ाइल अपलोड और ओवरराइट सक्षम करता है ताकि साइटों को विकृत किया जा सके या XSS पेलोड इंजेक्ट किए जा सकें।
=== विवरण ===
DNN (पूर्व में DotNetNuke) माइक्रोसॉफ्ट पारिस्थितिकी तंत्र में एक ओपन-सोर्स वेब सामग्री प्रबंधन मंच (CMS) है। 10.1.1 से पहले, डिफ़ॉल्ट HTML संपादक प्रदाता बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति देता है और चित्र मौजूदा फ़ाइलों को अधिलेखित कर सकते हैं। एक अप्रमाणित उपयोगकर्ता मौजूदा फ़ाइलों को अपलोड और बदल सकता है, जिससे वेबसाइट की विकृति संभव होती है और अन्य समस्या के संयोजन से XSS पेलोड इंजेक्ट हो सकते हैं। यह भेद्यता संस्करण 10.1.1 में ठीक की गई है (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):