CVE-2026-13182
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, el procesamiento de client-state de RadAsyncUpload puede distinguir los errores de descifrado de los errores de análisis de JSON no válido, creando un oráculo que revela valores de metadatos protegidos a atacantes remotos.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-209
Fabricantesprogress
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
