Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-0929

Опубликовано: 03 июл. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

DNN (aka DotNetNuke) before 9.2.0 suffers from a Server-Side Request Forgery (SSRF) vulnerability in the DnnImageHandler class. Attackers may be able to access information about internal network resources.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dnnsoftware:dotnetnuke:*:*:*:*:*:*:*:*
Версия до 9.2.0 (исключая)

EPSS

Процентиль: 100%
0.92743
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
github
больше 7 лет назад

High severity vulnerability that affects DotNetNuke.Core

EPSS

Процентиль: 100%
0.92743
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918