DotNetNuke文件上传限制绕过漏洞 CNVD-2020-24046

- AV AC AU C I A
发布: 2020-04-21
修订: 2025-04-13

DotNetNuke CMS(简称DNN)是一个免费的、开源的、可扩展的内容管理系统,是建立在ASP.NET平台上的Web应用框架。 DotNetNuke存在安全漏洞。攻击者可通过在浏览器控制台(在管理配置文件页的选项卡中打开)上执行代码,上传扩展名仅允许超级用户使用的文件。此攻击也可以使用代理工具(如Burp、ZAP等)执行。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息