Komponent Telerik.Web.UI w Progress Telerik UI for ASP.NET AJAX stosuje słabe szyfrowanie w mechanizmie RadAsyncUpload, co pozwala nieuwierzytelnionemu atakującemu na przesyłanie dowolnych plików lub zdalne wykonanie kodu (RCE). Podatność jest aktywnie wykorzystywana i figuruje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX before R1 2017 and R2 before R2 2017 SP2 uses weak RadAsyncUpload encryption, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.
Mechanizm asynchronicznego przesyłania plików RadAsyncUpload używa słabego szyfrowania (CWE-326) do ochrony parametrów konfiguracyjnych przesyłanych między klientem a serwerem. Atakujący może sfałszować lub zmanipulować zaszyfrowane parametry, aby obejść walidację i przesłać dowolny plik na serwer. W konsekwencji możliwe jest przesłanie złośliwego pliku wykonywalnego lub wyzwolenie deserializacji prowadzącej do wykonania kodu po stronie serwera.
Atakujący bez żadnego uwierzytelnienia może przesłać dowolny plik na serwer lub wykonać dowolny kod w kontekście procesu aplikacji webowej, co może prowadzić do pełnego przejęcia kontroli nad serwerem.
Należy zaktualizować Telerik UI for ASP.NET AJAX do wersji co najmniej R1 2017 lub R2 2017 SP2. Szczegółowe instrukcje dostępne są w biuletynie producenta pod adresem wskazanym w referencjach (telerik.com/support/kb). W przypadku braku możliwości natychmiastowej aktualizacji należy rozważyć ograniczenie dostępu sieciowego do endpointów RadAsyncUpload na poziomie firewall lub WAF.
Progress Telerik UI for ASP.NET AJAX we wszystkich wersjach przed R1 2017 oraz w wersjach R2 2017 przed R2 2017 SP2
Podatność posiada publicznie dostępne exploity w serwisach Exploit-DB (exploit 43874) oraz Packet Storm Security. Figuruje w katalogu aktywnie eksploitowanych podatności CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTelerik Ui For Asp.net Ajax
APPTelerik2017.2.5032017.2.621≤ 2016.3.1027
CISA KEV — szczegółyi
- Dostawcai
- Telerik
- Produkti
- User Interface (UI) for ASP.NET AJAX
- Data dodania do KEVi
- 11 kwietnia 2022
- Termin remediation (USA)i
- 2 maja 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Telerik.Web.UI w Progress Telerik UI dla ASP.NET AJAX pozwala zdalni atakujący na wykonanie arbitralnych przesyłów plików lub wykonanie arbitralnego kodu.
▸ Pokaż oryginał (EN)
Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX allows remote attackers to perform arbitrary file uploads or execute arbitrary code.
Powiązane podatności
RCE przez .NET deserialization w Telerik UI for ASP.NET AJAX (RadAsyncUpload)
Słaba ochrona kryptograficzna w Telerik UI for ASP.NET AJAX i Sitefinity
Telerik Report Server – pominięcie uwierzytelniania (authentication bypass)
Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych
In Progress Telerik UI for WPF versions prior to 2024 Q4 (2024.4.1213), a code execution attack is possible th...