CVE-2026-13186
Dans Progress® Telerik® UI for AJAX avant v2026.2.708, une vulnérabilité de type path traversal dans le fournisseur de stockage persistant basé sur fichiers peut être exploitée lorsque la clé de stockage est dérivée d'une entrée contrôlée par l'utilisateur, permettant une désérialisation contrôlée par l'attaquant et l'exécution de code à distance.
Score CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-22
Éditeursprogress
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
