CVE-2026-13183

Alta7.5Pubblicata il 22 luglio 2026

In Progress® Telerik® UI for AJAX prima della v2026.2.708, l'elaborazione dei metadati di caricamento di RadAsyncUpload può far trapelare la validità crittografica attraverso differenze di temporizzazione misurabili, consentendo ad attaccanti remoti di recuperare valori di metadati protetti.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo di debolezza (CWE)CWE-208
Vendorprogress

Prodotti coinvolti

VendorProdottoVersioni
progresstelerik ui for asp.net ajax< 2026.2.708

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE