EXPOSURES › CVE-2017-9822
CVE-2017-9822
CRITICAL ⌖ ON CISA KEV · EXPLOITED
DETAIL
⚡ RCE
⌖ EXPLOITED IN THE WILD
SHAME 95/100
ransomwarerceexploited-in-wild
DotNetNuke (DNN) allowed remote code execution via a cookie deserialization vulnerability, actively exploited in ransomware attacks and impacting DIB organizations using the platform for web content management.
▸ RECOMMENDED ACTION Actively exploited (CISA KEV) — remediate now, ahead of your normal patch cycle.
PLAYERS IMPLICATED
DESCRIPTION
DotNetNuke (DNN) contains a vulnerability that may allow for remote code execution via cookie deserialization.
SENTIMENT · TRUSTED SOURCES
synthesis
severe-fallout
-0.70
…
AFFECTED FEDRAMP PRODUCTS · 0
No correlated FedRAMP products.