Vulnerabilidad en la plataforma DNN CMS (CVE-2021-40186)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
02/06/2022
Última modificación:
09/06/2022
Descripción
El equipo de investigación de AppCheck identificó una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) dentro de la plataforma DNN CMS, anteriormente conocida como DotNetNuke. Las vulnerabilidades de tipo SSRF permiten al atacante explotar el sistema de destino para realizar peticiones de red en su nombre, permitiendo una serie de posibles ataques. En el escenario más común, el atacante aprovecha las vulnerabilidades de tipo SSRF para atacar sistemas detrás del firewall y acceder a información confidencial de los servicios de metadatos del proveedor de la nube
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dnnsoftware:dotnetnuke:*:*:*:*:*:*:*:* | 9.10.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



