PT-2025-15703 · Dnn · Dnn

Leedavi

·

Publicado

2025-04-09

·

Atualizado

2025-08-26

·

CVE-2025-32371

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do DNN anteriores a 9.13.4
Descrição: A falha permite a manipulação de uma URL do ImageHandler para renderizar texto a partir de um parâmetro da querystring. Este texto seria exibido na imagem resultante, potencialmente enganando usuários que confiam no domínio, levando-os a acreditar que a informação é legítima.
Recomendações: Para versões anteriores a 9.13.4, atualize para a versão 9.13.4 para corrigir a falha. Como solução temporária, considere restringir o acesso ao ImageHandler até que a atualização seja aplicada.

Exploit

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32371
GHSA-2RRC-G594-RHQW

Produtos afetados

Dnn