CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2017-11317

Telerik UI for ASP.NET AJAX — słabe szyfrowanie RadAsyncUpload umożliwia RCE

CVSS 9.8v3.1pub. 2017-08-23upd. 2026-04-21

Komponent Telerik.Web.UI w Progress Telerik UI for ASP.NET AJAX stosuje słabe szyfrowanie w mechanizmie RadAsyncUpload, co pozwala nieuwierzytelnionemu atakującemu na przesyłanie dowolnych plików lub zdalne wykonanie kodu (RCE). Podatność jest aktywnie wykorzystywana i figuruje w katalogu CISA KEV.

Pokaż oryginał (EN)

Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX before R1 2017 and R2 before R2 2017 SP2 uses weak RadAsyncUpload encryption, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

🤖 Analiza AI
Jak działa

Mechanizm asynchronicznego przesyłania plików RadAsyncUpload używa słabego szyfrowania (CWE-326) do ochrony parametrów konfiguracyjnych przesyłanych między klientem a serwerem. Atakujący może sfałszować lub zmanipulować zaszyfrowane parametry, aby obejść walidację i przesłać dowolny plik na serwer. W konsekwencji możliwe jest przesłanie złośliwego pliku wykonywalnego lub wyzwolenie deserializacji prowadzącej do wykonania kodu po stronie serwera.

Skutki

Atakujący bez żadnego uwierzytelnienia może przesłać dowolny plik na serwer lub wykonać dowolny kod w kontekście procesu aplikacji webowej, co może prowadzić do pełnego przejęcia kontroli nad serwerem.

Mitygacja

Należy zaktualizować Telerik UI for ASP.NET AJAX do wersji co najmniej R1 2017 lub R2 2017 SP2. Szczegółowe instrukcje dostępne są w biuletynie producenta pod adresem wskazanym w referencjach (telerik.com/support/kb). W przypadku braku możliwości natychmiastowej aktualizacji należy rozważyć ograniczenie dostępu sieciowego do endpointów RadAsyncUpload na poziomie firewall lub WAF.

Kogo dotyczy

Progress Telerik UI for ASP.NET AJAX we wszystkich wersjach przed R1 2017 oraz w wersjach R2 2017 przed R2 2017 SP2

Uwagi

Podatność posiada publicznie dostępne exploity w serwisach Exploit-DB (exploit 43874) oraz Packet Storm Security. Figuruje w katalogu aktywnie eksploitowanych podatności CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Telerik Ui For Asp.net Ajax

    APP
    Telerik
    2017.2.5032017.2.621≤ 2016.3.1027

CISA KEV — szczegółyi

Dostawcai
Telerik
Produkti
User Interface (UI) for ASP.NET AJAX
Data dodania do KEVi
11 kwietnia 2022
Termin remediation (USA)i
2 maja 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Telerik.Web.UI w Progress Telerik UI dla ASP.NET AJAX pozwala zdalni atakujący na wykonanie arbitralnych przesyłów plików lub wykonanie arbitralnego kodu.

tłumaczenie AI
Pokaż oryginał (EN)

Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 2 maja 2022
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-18935CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez .NET deserialization w Telerik UI for ASP.NET AJAX (RadAsyncUpload)

CVE-2017-9248CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Słaba ochrona kryptograficzna w Telerik UI for ASP.NET AJAX i Sitefinity

CVE-2024-4358CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Telerik Report Server – pominięcie uwierzytelniania (authentication bypass)

CVE-2019-19790CRITICAL9.8PL ✓ten sam vendor

Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych

CVE-2024-10095HIGH8.4ten sam vendor

In Progress Telerik UI for WPF versions prior to 2024 Q4 (2024.4.1213), a code execution attack is possible th...