CVE-2017-9822

8.8HIGH

DNN (aka DotNetNuke) before 9.1.1 has Remote Code Execution via a cookie, aka "2017-08 (Critical) Possible remote code execution on DNN sites."

Опубликовано: 7/20/2017Обновлено: 10/22/2025

Известная эксплуатируемая уязвимость CISA

DotNetNuke (DNN) contains a vulnerability that may allow for remote code execution via cookie deserialization.

Требуемое действие:

Apply updates per vendor instructions.

Срок:

2022-05-03

Известное использование вымогателей

Описание

DNN (aka DotNetNuke) before 9.1.1 has Remote Code Execution via a cookie, aka "2017-08 (Critical) Possible remote code execution on DNN sites."

ИИ-АнализНа базе ИИ

Затронутые продукты

dnnsoftwaredotnetnuke

Доступные эксплойты (1)

Ссылки