ΑρχικήSecurityΚρίσιμη ευπάθεια στην πλατφόρμα DNN επιτρέπει εκτέλεση κακόβουλων σεναρίων

Κρίσιμη ευπάθεια στην πλατφόρμα DNN επιτρέπει εκτέλεση κακόβουλων σεναρίων

Μια κρίσιμη ευπάθεια αποθηκευμένης cross-site scripting έχει αναδειχθεί στην δημοφιλή πλατφόρμα DotNetNuke (DNN), απειλώντας τις ιστοσελίδες που λειτουργούν με αυτό το ευρέως χρησιμοποιούμενο σύστημα διαχείρισης περιεχομένου.

Το ελάττωμα, η οποία παρακολουθείται ως CVE-2025-59545 με βαθμολογία σοβαρότητας 9,1 στα 10, επηρεάζει όλες τις εκδόσεις της πλατφόρμας DNΝ πριν από την έκδοση 10.1.0 και επιτρέπει στους επιτιθέμενους να εκτελούν κακόβουλα σενάρια μέσω του module Prompt της πλατφόρμας.

Δείτε επίσης: OnePlus: Ευπάθεια στο OxygenOS επιτρέπει σε apps να διαβάζουν SMS

DNN ευπάθεια

Το ελάττωμα προκύπτει από τον τρόπο με τον οποίο το module Prompt της DNΝ επεξεργάζεται εντολές που επιστρέφουν ακατέργαστο HTML. Ενώ η πλατφόρμα συνήθως απολυμαίνει τα δεδομένα που υποβάλλονται από τους χρήστες πριν τα εμφανίσει σε φόρμες εισαγωγής, το module Prompt παρακάμπτει αυτούς τους μηχανισμούς απολύμανσης, αντιμετωπίζοντας την έξοδο των εντολών ως εκτελέσιμο HTML. Αυτό δημιουργεί έναν επικίνδυνο δρόμο για τους επιτιθέμενους να εισάγουν και να εκτελούν κακόβουλα σενάρια στο αξιόπιστο περιβάλλον της εφαρμογής.

Η ευπάθεια ενέχει σημαντικούς κινδύνους για οργανισμούς που λειτουργούν με επηρεαζόμενες εγκαταστάσεις DNN, ιδιαίτερα όταν εκμεταλλεύεται σε περιβάλλοντα υπερ-χρηστών. Οι επιτιθέμενοι μπορούν να δημιουργήσουν κακόβουλη είσοδο που περιέχει ενσωματωμένα σενάρια ή επιβλαβή markup, τα οποία όταν επεξεργάζονται μέσω συγκεκριμένων εντολών του Prompt, εμφανίζονται απευθείας στους περιηγητές χωρίς την κατάλληλη ασφάλεια.

Οι αναλυτές του Github εντόπισαν αυτή την κρίσιμη αδυναμία μέσω εκτεταμένης έρευνας ασφαλείας, υπογραμμίζοντας τη σημασία της συνεχούς παρακολούθησης της πλατφόρμας για αναδυόμενες απειλές. Οι επιτιθέμενοι εκμεταλλεύονται αυτή το ελάττωμα στοχεύοντας το προσβάσιμο μέσω δικτύου module Prompt με σχετικά χαμηλής πολυπλοκότητας διανύσματα επίθεσης. Η εκμετάλλευση απαιτεί ελάχιστα προνόμια και αλληλεπίδραση από τον χρήστη, καθιστώντας την έναν ελκυστικό στόχο για κακόβουλους παράγοντες που επιδιώκουν να παραβιάσουν ιστοσελίδες που λειτουργούν με DNΝ.

Δείτε ακόμα: Salesforce CLI Installer: Ευπάθεια επιτρέπει εκτέλεση κακόβουλου κώδικα

Κρίσιμη ευπάθεια στην πλατφόρμα DNN επιτρέπει εκτέλεση κακόβουλων σεναρίων

Μόλις εκμεταλλευτεί με επιτυχία, η ευπάθεια μπορεί να επηρεάσει την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα του συστήματος σε μεταβαλλόμενα πλαίσια ασφαλείας. Ο μηχανισμός επίθεσης περιστρέφεται γύρω από το θεμελιώδες σχεδιαστικό ελάττωμα στον τρόπο με τον οποίο το module Prompt χειρίζεται την εκτέλεση εντολών και την απόδοση εξόδου. Όταν ένας επιτιθέμενος υποβάλλει κατασκευασμένη είσοδο μέσω του module, το σύστημα αποτυγχάνει να διακρίνει μεταξύ νόμιμης εξόδου HTML και κακόβουλου περιεχομένου σεναρίου.

Η ευπάθεια εκδηλώνεται όταν συγκεκριμένες εντολές επεξεργάζονται μη αξιόπιστα δεδομένα και τα επιστρέφουν ως HTML, παρακάμπτοντας αποτελεσματικά τα όρια ασφαλείας της εφαρμογής. Η επίθεση ακολουθεί ένα μοτίβο αποθηκευμένου XSS, κατηγοριοποιημένο υπό την ταξινόμηση αδυναμίας CWE-79. Κακόβουλα φορτία μπορούν να αποθηκευτούν μόνιμα μέσα στο σύστημα και να εκτελούνται κάθε φορά που προσπελάζεται το παραβιασμένο περιεχόμενο. Αυτός ο παράγοντας επιμονής ενισχύει τον αντίκτυπο της ευπάθειας, καθώς επηρεάζει όχι μόνο το αρχικό θύμα αλλά και ενδεχομένως όλους τους επόμενους χρήστες που αλληλεπιδρούν με το παραβιασμένο περιεχόμενο.

Δείτε επίσης: CISA: Ευπάθεια Chrome zero-day στον Κατάλογο KEV

Κρίσιμη ευπάθεια στην πλατφόρμα DNN επιτρέπει εκτέλεση κακόβουλων σεναρίων

Οι οργανισμοί που χρησιμοποιούν επηρεαζόμενες εκδόσεις της πλατφόρμας DNN πρέπει να αναβαθμίσουν άμεσα στην έκδοση 10.1.0, η οποία περιλαμβάνει ολοκληρωμένα patches που αντιμετωπίζουν αυτή την κρίσιμη αδυναμία ασφαλείας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS