CVE-2026-13185
Dans Progress® Telerik® UI for AJAX avant la v2026.2.708, les applications utilisant le stockage basé sur les cookies dans RadPersistenceManager ou RadDockLayout désérialisent le contenu des cookies contrôlé par l'attaquant, permettant une exécution de code à distance non authentifiée.
Score CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-502
Éditeursprogress
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
