CVE-2025-52488
DNN.PLATFORM perde l'hash NTLM tramite interazione con condivisione SMB e input utente dannoso
- Pubblicato
- 21 giu 2025
- Aggiornato
- 23 giu 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
DNN (precedentemente DotNetNuke) è una piattaforma open-source di gestione dei contenuti web (CMS) nell'ecosistema Microsoft. Nelle versioni dalla 6.0.0 alla precedente alla 10.0.1, DNN.PLATFORM consente una serie di interazioni dannose appositamente predisposte che potrebbero esporre gli hash NTLM a un server SMB di terze parti. Questo problema è stato corretto nella versione 10.0.1.
Fonti
1- CVE-2025-52488Exploit
Questo exploit prende di mira una vulnerabilità nelle versioni di DNN (precedentemente DotNetNuke) dalla 6.0.0 fino a prima della 10.0.1, che consente agli attaccanti di divulgare hash NTLM tramite attacchi di normalizzazione del percorso Unicode.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.