PT-2025-15635 · Dnn · Dnn

Mwigley-Trilogy

·

Publicado

2025-04-08

·

Atualizado

2025-08-26

·

CVE-2025-32035

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: DNN (anteriormente DotNetNuke) versões anteriores à 9.13.2
Descrição: A falha permite o upload de arquivos com conteúdo malicioso ao renomeá-los para possuir uma extensão de arquivo permitida, como renomear um arquivo executável para ter a extensão .jpg. Isso poderia potencialmente ser explorado em conjunto com outra vulnerabilidade de segurança para executar o arquivo malicioso.
Recomendações: Para versões anteriores à 9.13.2, atualize para a versão 9.13.2 para resolver a falha. Como medida temporária, considere restringir o upload de arquivos a usuários confiáveis ou implementar verificações de validação adicionais nos arquivos enviados para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32035
GHSA-8Q89-MQW7-9PP7

Produtos afetados

Dnn