PT-2025-44219 · Dotnetnuke · Dnn
CVE-2025-62802
·
Publicado
2025-10-28
·
Atualizado
2025-11-03
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
DNN (anteriormente DotNetNuke) versões anteriores à 10.1.1
Descrição
O DNN (anteriormente DotNetNuke) é uma plataforma de gerenciamento de conteúdo web de código aberto. Antes da versão 10.1.1, usuários não autenticados podiam fazer upload de arquivos por meio da funcionalidade padrão de edição HTML. Isso representa um caminho potencial para outros problemas de segurança e é geralmente desnecessário na maioria das implantações.
Recomendações
Atualize para a versão 10.1.1 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dnn