Progress Telerik UI for ASP.NET AJAX przed wersją R2 2017 SP2 nie weryfikuje poprawnie danych wejściowych użytkownika w komponencie RadAsyncUpload, umożliwiając zdalnym atakującym wykonanie dowolnego kodu. Podatność jest aktywnie wykorzystywana w atakach i figuruje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.
Komponent RadAsyncUpload odpowiedzialny za asynchroniczne przesyłanie plików nie nakłada odpowiednich ograniczeń na dane wejściowe dostarczane przez użytkownika. Atakujący może wysłać spreparowane żądanie HTTP bez uwierzytelnienia, przesyłając dowolny plik na serwer — w tym pliki wykonywalne lub skrypty po stronie serwera. Umożliwia to uzyskanie zdalnego wykonania kodu (RCE) na serwerze hostującym aplikację.
Atakujący uzyskuje możliwość przesłania i wykonania dowolnego kodu na serwerze, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz dalszego lateral movement w sieci ofiary.
Należy zaktualizować Progress Telerik UI for ASP.NET AJAX do wersji R2 2017 SP2 lub nowszej. Szczegóły patcha dostępne są w oficjalnym biuletynie producenta pod adresem wskazanym w referencjach.
Progress Telerik UI for ASP.NET AJAX we wszystkich wersjach przed R2 2017 SP2
Podatność posiada publicznie dostępny exploit opublikowany w Exploit-DB (ID 43874). CISA potwierdziła aktywne wykorzystywanie tej podatności w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProgress Telerik Ui For Asp.net Ajax
APPProgress< 2020.1.114
CISA KEV — szczegółyi
- Dostawcai
- Telerik
- Produkti
- User Interface (UI) for ASP.NET AJAX
- Data dodania do KEVi
- 26 stycznia 2023
- Termin remediation (USA)i
- 16 lutego 2023(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Telerik UI for ASP.NET AJAX zawiera lukę typu insecure direct object reference w komponencie RadAsyncUpload, która może prowadzić do przesyłania plików w ograniczonej lokalizacji i/lub zdalnego wykonania kodu.
▸ Pokaż oryginał (EN)
Telerik UI for ASP.NET AJAX contains an insecure direct object reference vulnerability in RadAsyncUpload that can result in file uploads in a limited location and/or remote code execution.
Powiązane podatności
Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX
Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych
Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX
RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu
Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych