Количество 3
Количество 3
CVE-2025-48376
DNN (formerly DotNetNuke) is an open-source web content management platform (CMS) in the Microsoft ecosystem. Prior to version 9.13.9, a malicious SuperUser (Host) could craft a request to use an external url for a site export to then be imported. Version 9.13.9 fixes the issue.
GHSA-62mf-vhhw-xmf8
DNN site Import could use an external source with a crafted request
BDU:2025-02478
Уязвимость CMS-системы DNN, связанная с неправильной реализацией последовательности выполняемых действий, позволяющая нарушителю получить несанкционированный доступ к функциональным возможностям системы
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-48376 DNN (formerly DotNetNuke) is an open-source web content management platform (CMS) in the Microsoft ecosystem. Prior to version 9.13.9, a malicious SuperUser (Host) could craft a request to use an external url for a site export to then be imported. Version 9.13.9 fixes the issue. | CVSS3: 3.5 | 0% Низкий | 9 месяцев назад | |
GHSA-62mf-vhhw-xmf8 DNN site Import could use an external source with a crafted request | CVSS3: 3.5 | 0% Низкий | 9 месяцев назад | |
BDU:2025-02478 Уязвимость CMS-системы DNN, связанная с неправильной реализацией последовательности выполняемых действий, позволяющая нарушителю получить несанкционированный доступ к функциональным возможностям системы | CVSS3: 4.9 | 0% Низкий | 12 месяцев назад |
Уязвимостей на страницу