Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DNN (CVE-2018-18326)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
03/07/2019
Última modificación:
03/03/2023

Descripción

DNN (también conocido como DotNetNuke) versión 9.2 hasta la versión 9.2.2 convierte incorrectamente los valores de origen de la clave de cifrado, lo que resulta en una entropía más baja de lo esperado. NOTA: este problema existe debido a una solución incompleta para CVE-2018-15812.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dnnsoftware:dotnetnuke:*:*:*:*:*:*:*:* 9.2 (incluyendo) 9.2.2 (incluyendo)