CVE-2026-13182
Dans Progress® Telerik® UI for AJAX avant la v2026.2.708, le traitement du client-state de RadAsyncUpload peut distinguer les échecs de déchiffrement des échecs d'analyse de JSON invalide, créant un oracle qui révèle les valeurs de métadonnées protégées à des attaquants distants.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NType de faiblesse (CWE)CWE-209
Éditeursprogress
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
