DNN (DotNetNuke) < 8.0.1 多個弱點

medium Nessus Plugin ID 90198

概要

遠端 Web 伺服器上有一個 ASP.NET 應用程式受到多個弱點影響。

說明

遠端主機上執行的 DNN Platform (先前稱為 DotNetNuke) 版本受到多個弱點影響:

- 存在一個跨網站指令碼 (XSS) 弱點,這是因為未正確驗證對「returnurl」查詢字串參數的輸入便將其傳回給使用者所導致。遠端攻擊者可惡意利用此弱點,透過特製要求,在使用者的瀏覽器工作階段中執行任意指令碼。

- 存在一個瑕疵,這是因為 WebAPI 在處理 HTTP POST 要求以執行敏感動作時,未正確驗證 RequestVerificationToken 所導致。遠端攻擊者可惡意利用此瑕疵,誘騙使用者前往特製連結,發動跨網站要求偽造 (XSRF) 攻擊。

- 存在一個跨網站指令碼 (XSS) 弱點,這是因為未正確清理對使用者設定檔中 biography 欄位的輸入便將其傳回給使用者所導致。經驗證的遠端攻擊者可惡意利用此弱點,透過特製的要求,在使用者的瀏覽器工作階段內執行任意指令碼。

- 當啟用 SSL 用戶端重新導向時,存在一個跨網站指令碼 (XSS) 弱點,這是因為未正確驗證對 URL 查詢字串參數的輸入便將其傳回給使用者所導致。遠端攻擊者可惡意利用此弱點,透過特製要求,在使用者的瀏覽器工作階段中執行任意指令碼。

- 存在一個瑕疵,這是因為不當驗證對「returnurl」查詢字串參數的輸入所導致。攻擊者可惡意利用此瑕疵,誘騙使用者前往特製連結,將使用者重新導向至攻擊者選擇的任意網站。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 DNN Platform 8.0.1 或更新版本。

另請參閱

https://www.dnnsoftware.com/community/security/security-center

Plugin 詳細資訊

嚴重性: Medium

ID: 90198

檔案名稱: dotnetnuke_8_0_1.nasl

版本: 1.9

類型: remote

系列: CGI abuses

已發布: 2016/3/25

已更新: 2024/6/5

組態: 啟用徹底檢查

支援的感應器: Nessus

Enable CGI Scanning: true

弱點資訊

CPE: cpe:/a:dotnetnuke:dotnetnuke

必要的 KB 項目: installed_sw/DNN

排除在外的 KB 項目: Settings/disable_cgi_scanning

修補程式發佈日期: 2016/3/16

弱點發布日期: 2016/3/16