بررسیهای فنی نشان میدهد که با استفاده از کاراکترهای Unicode full‑width مانند U+FF0E و U+FF3C، میتوان مسیرهای فریبدهنده را طوری ساخت که پس از نرمالسازی تبدیل به UNC path شوند: \attacker .com\share.jpg. اندپوینتهای متداول مانند File.Exists یا WebClient بدون احراز هویت، باعث ارسال hash های NTLM به سرور مهاجم میشوند که باعث یک حمله Credential Leakage بدون دخالت کاربر می شود.
نکات کلیدی:
• آسیبپذیری pre-auth بوده و نیازی به login ندارد
• CVSS نمره 8.6، مخاطره بالا
• ترکیب ضعفهای Path.Combine و Unicode normalization bypass باعث وقوع این آسیبپذیری شده است
توصیه برای تیمهای امنیت:
فوراً DNN را به نسخه ۱۰.۰.۱ یا جدیدتر آپدیت کنید
از ارسال ترافیک های SMB خروجی خودداری و آنها را ببندید
توسعهدهندگان باید ترتیب sanitize → normalize → validate را رعایت کنند
#RedTeam #DNN #NTLM
@securation