# N/A
## 概述
DNN (又称 DotNetNuke) 9.2 到 9.2.2 版本使用了弱加密算法来保护输入参数。此问题是由 CVE-2018-15811 修补不完整导致的。
## 影响版本
- 9.2
- 9.2.1
- 9.2.2
## 细节
DNN 在这些版本中使用了一个不安全的加密算法来保护输入参数。此前针对 CVE-2018-15811 的修复措施不完全,导致该问题仍然存在。
## 影响
攻击者可能利用该漏洞通过弱加密解析输入参数,进而引发潜在的安全风险。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | DNN (DotNetNuke) versions 9.2 through 9.2.2 use a weak encryption algorithm to protect input parameters because of an incomplete fix for CVE-2018-15811. This cryptographic weakness enables attackers to craft malicious DNNPersonalization cookies that can be deserialized, leading to remote code execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-18325.yaml | POC详情 | 
暂无评论