CVE-2017-9822

KEV
🔴 Łataj teraz

Wykonanie zdalnego kodu w DNN przed 9.1.1 możliwe przez manipulację ciasteczkiem.

CVSS
8.8
EPSS
94.3%
Exploit
weaponized
Vendor
dnnsoftware
Opis źródłowy (NVD)

DNN (aka DotNetNuke) before 9.1.1 has Remote Code Execution via a cookie, aka "2017-08 (Critical) Possible remote code execution on DNN sites."

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.3%
Opublikowano (NVD)2017-07-20 12:29:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 19:13:02 UTC
Referencje