高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| dnnsoftware | Dnn.Platform | < 10.1.1 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | None | https://github.com/callinston/CVE-2025-64095 | POC詳細 |
| 2 | POC of DNN Insufficient Access Control - Image Upload allows for Site Content Overwrite | https://github.com/h4x0r-dz/CVE-2025-64095---DNN-Unauthenticated-arbitrary-file-upload | POC詳細 |
| 3 | DNN (formerly DotNetNuke) \u003C 10.1.1 contains an unrestricted file upload vulnerability caused by the default HTML editor provider allowing unauthenticated file uploads and overwriting existing files, letting unauthenticated attackers deface websites and inject XSS payloads, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-64095.yaml | POC詳細 |
| 4 | None | https://github.com/0xr2r/CVE-2025-64095 | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2025-64094 | 6.4 MEDIUM | DNN vulnerable to stored cross-site-scripting (XSS) via SVG upload |
| CVE-2025-62802 | 4.3 MEDIUM | DNN CKEditor Provider allows unauthenticated upload out-of-the-box |
まだコメントはありません