← Back to browse · API

CVE-2018-18325

Severity
HIGH
CVSS
7.5
EPSS
0.74048
Risk score
80.92
CISA KEV
Yes
PoC
No
Published
2021-11-03
Modified
2021-11-03
First seen
2026-08-07
Aliases
EUVD-2019-0595, GHSA-J3G9-6FX5-GJV7
Products
DotNetNuke (DNN):DotNetNuke (DNN), n/a:n/a n/a
Sources
euvd EUVD-2019-0595
cisa.gov CVE-2018-18325

Description

DotNetNuke (DNN) contains an inadequate encryption strength vulnerability resulting from the use of a weak encryption algorithm to protect input parameters. This CVE ID resolves an incomplete patch for CVE-2018-15811.

References