PT-2025-44219 · Dotnetnuke · Dnn

CVE-2025-62802

·

Publicado

2025-10-28

·

Atualizado

2025-11-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas DNN (anteriormente DotNetNuke) versões anteriores à 10.1.1
Descrição O DNN (anteriormente DotNetNuke) é uma plataforma de gerenciamento de conteúdo web de código aberto. Antes da versão 10.1.1, usuários não autenticados podiam fazer upload de arquivos por meio da funcionalidade padrão de edição HTML. Isso representa um caminho potencial para outros problemas de segurança e é geralmente desnecessário na maioria das implantações.
Recomendações Atualize para a versão 10.1.1 ou posterior.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62802
GHSA-2374-6CVW-QMX6

Produtos afetados

Dnn