漏洞标题
N/A
漏洞描述信息
DNNArticle模块11(前称DotNetNuke)允许远程攻击者通过/GetCSS.ashx/?CP=%2fweb.config URI读取Web.config文件,并因此发现数据库凭据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The DNNArticle module 11 for DNN (formerly DotNetNuke) allows remote attackers to read the web.config file, and consequently discover database credentials, via the /GetCSS.ashx/?CP=%2fweb.config URI.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
DNNArticle for DNN 信息泄露漏洞
漏洞描述信息
DNN(前称DotNetNuke)是美国DNN公司的一套由微软支持、基于ASP.NET平台的开源内容管理系统(CMS)。DNNArticle module是其中的一个文章系统模块。 DNNArticle for DNN 11版本中存在信息泄露漏洞。远程攻击者可借助/GetCSS.ashx/?CP=%2fweb.config URI利用该漏洞读取web.config文件,从而获取数据库凭证。
CVSS信息
N/A
漏洞类别
信息泄露