Əsas məzmuna keç
DotNetNuke CMS-də tapılan zəiflik 750,000 vebsaytı təhlükə altına qoyur
Kompüter

DotNetNuke CMS-də tapılan zəiflik 750,000 vebsaytı təhlükə altına qoyur

30 aprel 2026, 15:151 dəq oxuma1.2K

DotNetNuke CMS-dəki XSS zəifliyi 750,000-dən çox vebsaytı risk altına qoyur. Hücum, admin sessiyalarını qaçıraraq serverləri ələ keçirir.

18

Bir təhlükəsizlik zəifliyi ilə bütün veb serverləri ələ keçirmək mümkündür! Məşhur DotNetNuke CMS-dəki XSS zəifliyi 750,000-dən çox vebsaytı risk altına qoyur.

Bu zəiflik kiber cinayətkarların admin sessiyalarını qaçıraraq serverlərə nəzarəti ələ keçirməsinə imkan yaradır.

Hücum Necə Baş verir?

Pentest Tools-a görə, zərərli SVG faylı JavaScript kodu ilə yüklənə bilər. Bu fayl tıklananda, serverə arxa qapı faylı yazan payload aktivləşir.

XSS zəifliyi, qurbanın təsdiqlənmiş sessiyasını istifadə edərək hücumçuların hərəkət etməsinə imkan yaradır.

DotNetNuke standart olaraq istifadəçilərə SVG faylları yükləmə imkanı verir. Bu faylların içində JavaScript olsa belə, platformanın məzmun filtresi bunu qarşısını almır.

Hücumun Təhlükəliliyi Nədir?

Bu zəiflik, adi təhlükəsizlik tədbirlərini rahatlıqla keçə bilir. Yalnız bir istifadəçinin zərərli şəkilə tıklaması kifayətdir ki, sistem tamamilə ələ keçirilsin.

Bunun üçün heç bir şifrə və ya server proqram təminatını sındırmaq lazım deyil.

Ən Çox Təhlükə Hansıdır?

Adi antivirus proqramları bu hücumu aşkar etməyə bilər, çünki zərərli payload legit SVG faylı vasitəsilə təqdim olunur və brauzerin yerli xüsusiyyətləri ilə icra edilir.

Buna görə, konfiqurasiya edilmiş firewall da çıxış bağlantısını bloklamayacaq.

Nəticə: Bu zəiflik, DotNetNuke istifadəçilərinin ciddi təhlükəsizlik tədbirləri görməsini zəruri edir, çünki adi tədbirlər kifayət etmir.

Mənbə:TechRadar

Bu məqalə sizə necə oldu?

3 saat əvvəl1 dəq oxuma2.7K

Mac Mini'ni Əldə Etmək Bir Neçə Ay Çətin Olacaq

Apple, Mac Mini-ə olan yüksək tələbatı qarşılamaq üçün "bir neçə ay" tələb edəcəyini açıqladı. AI alətləri və yeni MacBook Neo tələbi artırır.

1 gün əvvəl1 dəq oxuma1.7K

SenseTime: Yeni Sürətli Şəkil Modeli ilə Geri Dönüş Edir

SenseTime, ABŞ rəqiblərindən sürətli yeni şəkil modelini təqdim etdi. SenseNova U1, açıq mənbə olaraq AI bazarında yenidən rəqabətə qoşulur.

3 gün əvvəl1 dəq oxuma2.4K

Microsoft Outlook-da Problem Həll Edildi, Amma Yenidən Giriş Etməli Ola Bilərsiniz

Microsoft Outlook istifadəçiləri üçün problem həll edildi, lakin iOS istifadəçiləri şifrələrini yenidən daxil etməli ola bilər. Ətraflı məlumat üçün oxuyun.

Eyni teqdən məqalələr

#DotNetNuke