CVE-2026-13182

Élevée7.5Publiée le 22 juillet 2026

Dans Progress® Telerik® UI for AJAX avant la v2026.2.708, le traitement du client-state de RadAsyncUpload peut distinguer les échecs de déchiffrement des échecs d'analyse de JSON invalide, créant un oracle qui révèle les valeurs de métadonnées protégées à des attaquants distants.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-209
Éditeursprogress

Produits concernés

ÉditeursProduitVersions
progresstelerik ui for asp.net ajax< 2026.2.708

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE