CVE-2017-9822

8.8HIGH

DNN (aka DotNetNuke) before 9.1.1 has Remote Code Execution via a cookie, aka "2017-08 (Critical) Possible remote code execution on DNN sites."

Publicado: 7/20/2017Atualizado: 10/22/2025

Vulnerabilidade Explorada Conhecida (CISA)

DotNetNuke (DNN) contains a vulnerability that may allow for remote code execution via cookie deserialization.

Ação Necessária:

Apply updates per vendor instructions.

Prazo:

2022-05-03

Uso Conhecido de Ransomware

Descrição

DNN (aka DotNetNuke) before 9.1.1 has Remote Code Execution via a cookie, aka "2017-08 (Critical) Possible remote code execution on DNN sites."

Análise IADesenvolvido por IA

Produtos Afetados

dnnsoftwaredotnetnuke

Exploits Disponíveis (1)

Referências