CVE-2026-13184

Élevée7.5Publiée le 22 juillet 2026

Dans Progress® Telerik® UI for AJAX avant v2026.2.708, en l'absence de Telerik.Upload.ConfigurationHashKey et lorsque machineKey n'est pas explicitement configuré, la protection de l'intégrité des métadonnées d'upload peut se rabattre sur une clé par défaut prévisible, permettant aux attaquants de falsifier les métadonnées d'upload protégées et de débloquer d'autres chaînes d'exploitation.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Type de faiblesse (CWE)CWE-321
Éditeursprogress

Produits concernés

ÉditeursProduitVersions
progresstelerik ui for asp.net ajax< 2026.2.708

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE