DNN (DotNetNuke) 6.2.x < 9.0.2 使用者設定檔資訊洩漏

medium Nessus Plugin ID 99762

概要

遠端網頁伺服器包含一個受到資訊洩漏弱點影響的 ASP.NET 應用程式。

說明

遠端主機上執行的 DNN Platform (先前稱為 DotNetNuke) 版本為 6.2 或更新版本 (但比 9.0.2 舊)。因此,其會受到一個不明缺陷影響,允許未經驗證的遠端攻擊者洩漏敏感的使用者設定檔內容資訊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 DNN Platform 9.0.2 或更新版本,或是套用 DNNSecurityFix1 安全性修補程式。

另請參閱

http://www.nessus.org/u?6203ea9c

https://www.dnnsoftware.com/community/security/security-center

Plugin 詳細資訊

嚴重性: Medium

ID: 99762

檔案名稱: dotnetnuke_9_0_2.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2017/5/1

已更新: 2024/6/5

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: Medium

基本分數: 5.3

時間分數: 4.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:dotnetnuke:dotnetnuke

必要的 KB 項目: installed_sw/DNN

排除在外的 KB 項目: Settings/disable_cgi_scanning

修補程式發佈日期: 2017/2/17

弱點發布日期: 2017/2/17