CVE-2026-13183
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, el procesamiento de metadatos de carga de RadAsyncUpload puede filtrar validez criptográfica a través de diferencias de tiempo medibles, lo que permite a atacantes remotos recuperar valores de metadatos protegidos.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-208
Fabricantesprogress
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
