CVE-2018-15811

HIGH(7.5)KEVWahrscheinlich ausgenutzt

DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability

Beschreibung

CVE-2018-15811 ist eine Schwachstelle mit dem Schweregrad HIGH in DotNetNuke (DNN) Versionen 9.2 bis 9.2.1, klassifiziert unter CWE-326 (Inadequate Encryption Strength). Der Fehler entsteht durch die Verwendung eines schwachen Verschlüsselungsalgorithmus zum Schutz von Eingabeparametern, wodurch entfernte Angreifer ohne Authentifizierung sensible Daten entschlüsseln können. Mit einem CVSS 3.1-Score von 7.5 ermöglicht diese Schwachstelle Angreifern die Extraktion vertraulicher Informationen aus DNN-Installationen. CISA hat CVE-2018-15811 am 3. November 2021 in den KEV-Katalog aufgenommen. Der EPSS-Score von 0.91142 (99,64. Perzentil) weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. CVE-2018-18325 wurde für einen unvollständigen Fix dieser Schwachstelle veröffentlicht.

KEV-Informationen

Hersteller
DotNetNuke (DNN)
Produkt
DotNetNuke (DNN)
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
dnnsoftwaredotnetnuke>= 9.2, <= 9.2.1

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Referenzen

Schwachstellentyp

CWE-326: Inadequate Encryption Strength

Inadequate Encryption Strength tritt auf, wenn Software einen kryptographischen Algorithmus oder eine Schlüssellänge verwendet, die nicht ausreichend ist, um Daten vor einer Entschlüsselung durch Angreifer zu schützen. Obwohl die Software Verschlüsselung einsetzt, ist der gewählte Algorithmus oder die Implementierung schwach genug, dass ein motivierter Angreifer sie mit bekannten kryptanalytischen Techniken, Brute-Force-Angriffen oder durch Ausnutzung struktureller Schwächen im Algorithmus brechen kann. Diese Schwäche ist besonders gefährlich, wenn sie Authentifizierungstoken, Sitzungsdaten oder andere sicherheitskritische Parameter schützt.

Im Kontext von CVE-2018-15811 verwendeten DotNetNuke-Versionen 9.2 bis 9.2.1 einen schwachen Verschlüsselungsalgorithmus zum Schutz von Eingabeparametern zwischen Client und Server. Diese Parameter umfassen sicherheitsrelevante Werte wie Authentifizierungs-Cookies und serialisierte Objekte. Da die Verschlüsselung unzureichend war, konnten Angreifer das Verschlüsselungsschema analysieren und bösartige verschlüsselte Payloads erstellen. Diese Schwäche wurde später mit Cookie-Deserialisierungsangriffen verkettet, um Remote Code Execution auf betroffenen DNN-Installationen zu erreichen.

Mehr erfahren: CWE-326 — Inadequate Encryption Strength

Auswirkungsanalyse

CVE-2018-15811 hat einen CVSS 3.1-Basisscore von 7.5 (HIGH) mit netzwerkbasierten Angriffscharakteristiken.

Vertraulichkeit (Hoch): Der schwache Verschlüsselungsalgorithmus ermöglicht es entfernten Angreifern, geschützte Eingabeparameter ohne Authentifizierung zu entschlüsseln. Dies legt sicherheitskritische Daten offen, einschließlich Authentifizierungstoken, Sitzungskennungen und serialisierter Objekte. Angreifer, die die Verschlüsselung erfolgreich brechen, können auf alle durch den schwachen Algorithmus geschützten Daten zugreifen.

Integrität (Keine): Der CVSS-Vektor zeigt keine direkte Integritätsauswirkung der Schwachstelle selbst. Die entschlüsselten Informationen können jedoch für nachfolgende Angriffe genutzt werden, insbesondere für Cookie-Deserialisierungs-Exploits, die vollständige Remote Code Execution ermöglichen.

Verfügbarkeit (Keine): Die Schwachstelle beeinträchtigt die Systemverfügbarkeit nicht direkt. Das primäre Risiko ist die Informationsoffenlegung durch kryptographische Schwäche, obwohl nachgelagerte Exploit-Ketten zur vollständigen Systemkompromittierung führen können.

Scope (Unchanged): Die Schwachstelle betrifft nur den DNN-Anwendungskontext. Der EPSS-Score von 0.91142 (99,64. Perzentil) platziert diese Schwachstelle in den Top 0,4% aller CVEs bezüglich der Ausnutzungswahrscheinlichkeit.

Exploit-Reifegrad

Aktive Ausnutzung: CVE-2018-15811 wird aktiv in freier Wildbahn ausgenutzt. CISA hat diese Schwachstelle am 3. November 2021 in den KEV-Katalog aufgenommen, mit einer verpflichtenden Behebungsfrist bis zum 3. Mai 2022 für Bundesbehörden.

Öffentliche Exploits: Ein detaillierter Exploit für DotNetNuke Cookie-Deserialisierung mit Remote Code Execution ist öffentlich auf Packet Storm Security verfügbar. Dieser Exploit verkettet die schwache Verschlüsselung mit unsicherer Deserialisierung.

Exploit-Kette: Der typische Angriffsablauf umfasst zunächst die Ausnutzung der schwachen Verschlüsselung, um zu verstehen, wie DNN Cookie-Werte verschlüsselt, dann die Erstellung eines bösartigen serialisierten Objekts, dessen Verschlüsselung mit dem schwachen Algorithmus und die Übermittlung als Cookie. Bei der Entschlüsselung und Deserialisierung wird beliebiger Code ausgeführt.

EPSS-Kontext: Der EPSS-Score von 0.91142 (99,64. Perzentil) platziert diese Schwachstelle in den Top 0,4% aller CVEs. Dieser außergewöhnlich hohe Score spiegelt die öffentliche Verfügbarkeit zuverlässigen Exploit-Codes und bestätigte aktive Ausnutzung wider.

Verwandte Schwachstelle: CVE-2018-18325 adressiert einen unvollständigen Fix für dasselbe Problem in DNN-Versionen bis 9.2.2.

Behebung

  1. DotNetNuke sofort auf Version 9.2.2 oder höher aktualisieren. Der Patch behebt den schwachen Verschlüsselungsalgorithmus. Die neueste Version ist auf der DNN Platform GitHub-Seite verfügbar.

  2. Sicherstellen, dass auch der Fix für CVE-2018-18325 angewendet wurde. Der ursprüngliche Patch war unvollständig. Aktualisieren Sie mindestens auf Version 9.3.0, um beide Schwachstellen vollständig zu beheben.

  3. Alle Verschlüsselungsschlüssel und Authentifizierungstoken rotieren. Nach dem Upgrade den Machine Key und alle Verschlüsselungsschlüssel der DNN-Installation neu generieren. Alte Token, die mit dem schwachen Algorithmus verschlüsselt wurden, könnten noch gültig sein.

  4. Serverprotokolle auf Kompromittierungsindikatoren prüfen. IIS-Logs und DNN-Ereignisprotokolle auf verdächtige Cookie-Werte, ungewöhnliche Deserialisierungsfehler oder Anzeichen von Remote Code Execution überprüfen.

  5. Web Application Firewall (WAF) implementieren. WAF-Regeln einsetzen, um verdächtige Cookie-Payloads mit serialisierten .NET-Objekten zu erkennen und zu blockieren.

  6. Netzwerkzugriff auf DNN-Administrationsoberflächen einschränken. Zugriff auf DNN-Admin-Panels auf vertrauenswürdige IP-Bereiche beschränken und Multi-Faktor-Authentifizierung für alle administrativen Konten erfordern.

Technische Details

CVE-2018-15811 ist eine kryptographische Schwäche in DotNetNuke (DNN) Versionen 9.2 bis 9.2.1. DNN verwendet Verschlüsselung zum Schutz von Eingabeparametern, die zwischen dem Client-Browser und dem Server übertragen werden, einschließlich Cookie-Werten mit serialisierten .NET-Objekten. Die Schwachstelle besteht darin, dass DNN einen schwachen Verschlüsselungsalgorithmus einsetzte, der von Angreifern zurückentwickelt werden konnte.

Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) zeigt, dass die Schwachstelle remote über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar ist. Die Angriffskomplexität ist niedrig, da der schwache Verschlüsselungsalgorithmus mit frei verfügbaren Tools gebrochen werden kann.

Die praktische Auswirkung geht über einfache Informationsoffenlegung hinaus. DNN verwendet verschlüsselte Cookies zur Speicherung serialisierter .NET-Objekte und deserialisiert diese serverseitig. Durch das Brechen der schwachen Verschlüsselung kann ein Angreifer ein bösartiges serialisiertes Objekt erstellen, es mit demselben schwachen Algorithmus verschlüsseln und als Cookie übermitteln. Bei der Entschlüsselung und Deserialisierung durch DNN wird unsichere Deserialisierung ausgelöst, die zu Remote Code Execution führt.

Der öffentliche Exploit auf Packet Storm Security demonstriert diese vollständige Angriffskette: Brechen der Verschlüsselung, Erstellen eines bösartigen serialisierten Payloads mit Tools wie ysoserial.net und Erzielen von Remote Code Execution. Der initiale Fix von DNN war unvollständig, weshalb CVE-2018-18325 für die verbleibende Schwäche in Versionen bis 9.2.2 zugewiesen wurde.

Häufig gestellte Fragen

Wird CVE-2018-15811 aktiv ausgenutzt?

Ja, CVE-2018-15811 wird aktiv ausgenutzt. CISA hat die Schwachstelle am 3. November 2021 in den KEV-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Öffentlicher Exploit-Code ist verfügbar, der diese schwache Verschlüsselung mit Cookie-Deserialisierung verkettet, um Remote Code Execution auf DotNetNuke-Installationen zu erreichen.

Welche Produkte sind von CVE-2018-15811 betroffen?

DotNetNuke (DNN) Versionen 9.2 bis 9.2.1 sind betroffen. DNN ist ein Open-Source-Web-Content-Management-System auf Basis des Microsoft .NET Frameworks. Jede Website, die diese Versionen verwendet, ist anfällig für den Schwachverschlüsselungsangriff, der zu Remote Code Execution führen kann.

Wie behebe ich CVE-2018-15811?

Aktualisieren Sie DotNetNuke auf Version 9.3.0 oder höher, um sowohl CVE-2018-15811 als auch das verwandte CVE-2018-18325 zu beheben. Rotieren Sie nach dem Upgrade alle Verschlüsselungsschlüssel und Machine Keys und prüfen Sie die Serverprotokolle auf Anzeichen einer früheren Kompromittierung.

Wie schwerwiegend ist CVE-2018-15811?

CVE-2018-15811 wird mit HIGH und einem CVSS-Score von 7.5 bewertet. Obwohl die Schwachstelle selbst als Informationsoffenlegung durch schwache Verschlüsselung klassifiziert ist, wird die reale Auswirkung erheblich verstärkt, da die offengelegten Informationen einen Remote-Code-Execution-Angriff durch Cookie-Deserialisierung ermöglichen. Der EPSS-Score von 0.91142 (99,64. Perzentil) spiegelt die extrem hohe Ausnutzungswahrscheinlichkeit wider.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score74.05%
EPSS-Perzentil99.4%

Daten

Veröffentlicht3. Juli 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.