Логотип exploitDog
bind:CVE-2025-48378
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-48378

Количество 3

Количество 3

nvd логотип

CVE-2025-48378

9 месяцев назад

DNN (formerly DotNetNuke) is an open-source web content management platform (CMS) in the Microsoft ecosystem. Prior to version 9.13.9, uploaded SVG files could contain scripts and if rendered inline those scripts could run allowing XSS attacks. Version 9.13.9 fixes the issue.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-m4hf-fxcg-cp34

9 месяцев назад

DNN allows Stored Cross-Site Scripting (XSS) with svg files rendered inline

EPSS: Низкий
fstec логотип

BDU:2025-02485

12 месяцев назад

Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-48378

DNN (formerly DotNetNuke) is an open-source web content management platform (CMS) in the Microsoft ecosystem. Prior to version 9.13.9, uploaded SVG files could contain scripts and if rendered inline those scripts could run allowing XSS attacks. Version 9.13.9 fixes the issue.

CVSS3: 5.4
0%
Низкий
9 месяцев назад
github логотип
GHSA-m4hf-fxcg-cp34

DNN allows Stored Cross-Site Scripting (XSS) with svg files rendered inline

0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-02485

Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.7
0%
Низкий
12 месяцев назад

Уязвимостей на страницу