Vulnerabilidad en DNN (CVE-2025-32373)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2025
Última modificación:
09/04/2025
Descripción
DNN (anteriormente DotNetNuke) es una plataforma de gestión de contenido web (CMS) de código abierto del ecosistema de Microsoft. En configuraciones limitadas, los usuarios registrados podrían manipular una solicitud para enumerar o acceder a archivos del portal a los que no deberían tener acceso. Esta vulnerabilidad se corrigió en la versión 9.13.8.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA