CVE-2025-62802
C# Análise e mitigação de vulnerabilidades

Visão geral

DNN (formerly DotNetNuke), an open-source web content management platform in the Microsoft ecosystem, was found to contain a security vulnerability (CVE-2025-62802) in versions prior to 10.1.1. The vulnerability was disclosed on October 28, 2025, and involves the HTML editing functionality that incorrectly allowed unauthenticated users to upload files in the out-of-box configuration (GitHub Advisory, NVD).

Detalhes técnicos

The vulnerability has been assigned a CVSS v3.1 base score of 4.3 (Medium severity) with the vector string CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N. This indicates that the vulnerability is network-accessible, requires low attack complexity, needs no privileges, but does require user interaction. The scope is unchanged, with no impact on confidentiality, low impact on integrity, and no impact on availability (NVD, Miggo).

Impacto

The vulnerability allows unauthenticated users to upload files through the HTML editing functionality, which could potentially be leveraged as a vector for other security issues. This capability is particularly concerning as it is not typically required for most implementations and represents an unnecessary security risk (GitHub Advisory).

Mitigação e soluções alternativas

The vulnerability has been fixed in version 10.1.1 of DNN Platform. The patch blocks the vulnerable endpoint from unauthenticated users by default. For implementations that specifically require unauthenticated uploads, administrators can modify the web.config file to remove the block and restore public access to the endpoint (GitHub Advisory).

Recursos adicionais


OrigemEste relatório foi gerado usando IA

Relacionado C# Vulnerabilidades:

CVE ID

Gravidade

Pontuação

Tecnologias

Nome do componente

Exploração do CISA KEV

Tem correção

Data de publicação

CVE-2025-64095CRITICAL9.8
  • C#C#
  • DNN.PLATFORM
NãoSimOct 28, 2025
CVE-2025-62594MEDIUM5.5
  • C#C#
  • ImageMagick-config-7-upstream
NãoSimOct 27, 2025
CVE-2025-64094MEDIUM5.4
  • C#C#
  • DotNetNuke.Core
NãoSimOct 28, 2025
CVE-2025-65955MEDIUM4.9
  • C#C#
  • Magick.NET-Q16-HDRI-x64
NãoSimDec 02, 2025
CVE-2025-62802MEDIUM4.3
  • C#C#
  • Dnn.Platform
NãoSimOct 28, 2025

Avaliação de vulnerabilidade gratuita

Compare sua postura de segurança na nuvem

Avalie suas práticas de segurança na nuvem em 9 domínios de segurança para comparar seu nível de risco e identificar lacunas em suas defesas.

Solicitar avaliação

Marque uma demonstração personalizada

Pronto para ver a Wiz em ação?

"A melhor experiência do usuário que eu já vi, fornece visibilidade total para cargas de trabalho na nuvem."
David EstlickCISO
"A Wiz fornece um único painel de vidro para ver o que está acontecendo em nossos ambientes de nuvem."
Adão FletcherDiretor de Segurança
"Sabemos que se a Wiz identifica algo como crítico, na verdade é."
Greg PoniatowskiChefe de Gerenciamento de Ameaças e Vulnerabilidades