CVE-2026-13183

Élevée7.5Publiée le 22 juillet 2026

Dans Progress® Telerik® UI for AJAX antérieur à v2026.2.708, le traitement des métadonnées de téléversement de RadAsyncUpload peut divulguer la validité cryptographique par des différences de temps mesurables, permettant à des attaquants distants de récupérer les valeurs de métadonnées protégées.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-208
Éditeursprogress

Produits concernés

ÉditeursProduitVersions
progresstelerik ui for asp.net ajax< 2026.2.708

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE