CVE-2026-13183
In Progress® Telerik® UI for AJAX prima della v2026.2.708, l'elaborazione dei metadati di caricamento di RadAsyncUpload può far trapelare la validità crittografica attraverso differenze di temporizzazione misurabili, consentendo ad attaccanti remoti di recuperare valori di metadati protetti.
Punteggio CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo di debolezza (CWE)CWE-208
Vendorprogress
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
