# N/A
## 概述
DNN(也称为DotNetNuke)9.2 至 9.2.1 版本使用了较弱的加密算法来保护输入参数。
## 影响版本
- DNN 9.2
- DNN 9.2.1
## 细节
在这两个版本中,应用使用了一种不够安全的加密算法来保护输入参数。这可能导致潜在的安全风险,使得加密内容更容易被破解或猜测。
## 影响
由于该漏洞的存在,攻击者可能能够解密或猜测输入参数的值,从而可能利用此漏洞进行进一步的攻击,如数据窃取或注入攻击。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | DNN (DotNetNuke) versions 9.2 through 9.2.1 use a weak encryption algorithm to protect input parameters. This cryptographic weakness enables attackers to craft malicious DNNPersonalization cookies that can be deserialized, leading to remote code execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-15811.yaml | POC详情 | 
暂无评论