# N/A
## 漏洞概述
DNN(即DotNetNuke)在9.1.1之前的版本中存在通过Cookie进行远程代码执行的漏洞,该漏洞被命名为“2017-08(Critical)DNN站点上的潜在远程代码执行”。
## 影响版本
- 9.1.1之前的版本
## 漏洞细节
攻击者可以通过操纵特定的Cookie来执行任意代码,进而控制受影响的DNN站点。
## 影响
此漏洞允许远程攻击者在未授权的情况下执行任意代码,对系统安全造成严重威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | [CVE-2017-9822] DotNetNuke Cookie Deserialization Remote Code Execution (RCE) | https://github.com/murataydemir/CVE-2017-9822 | POC详情 |
| 2 | DotNetNuke (DNN) versions between 5.0.0 - 9.3.0 are affected by a deserialization vulnerability that leads to remote code execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2017/CVE-2017-9822.yaml | POC详情 |
| 3 | None | https://github.com/Tnot123/cve-2017-9822 | POC详情 |
暂无评论