CVE-2017-11317
Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX vor R1 2017 und R2 vor R2 2017 SP2 verwendet eine schwache RadAsyncUpload-Verschlüsselung, die es Remote-Angreifern ermöglicht, beliebige Datei-Uploads durchzuführen oder beliebigen Code auszuführen.
Aktiv ausgenutzt
- Seit dem 11. Apr. 2022 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 2. Mai 2022 beheben (BOD 22-01)
- Erster Angriff 1030 Tage nach der Veröffentlichung beobachtet
Apply updates per vendor instructions.
Quelle: CISA KEV · 5. März 2026 7. Okt. 2025 25. Nov. 2024 20. Nov. 2024 7. Nov. 2024 15. Juni 2024
CVSS-Score9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-326, CWE-326
Herstellertelerik
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| telerik | ui for asp.net ajax | <= 2016.3.1027 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
