CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2017-11357

RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików

CVSS 9.8v3.1pub. 2017-08-23upd. 2026-08-14

Progress Telerik UI for ASP.NET AJAX przed wersją R2 2017 SP2 nie weryfikuje poprawnie danych wejściowych użytkownika w komponencie RadAsyncUpload, umożliwiając zdalnym atakującym wykonanie dowolnego kodu. Podatność jest aktywnie wykorzystywana w atakach i figuruje w katalogu CISA KEV.

Pokaż oryginał (EN)

Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

🤖 Analiza AI
Jak działa

Komponent RadAsyncUpload odpowiedzialny za asynchroniczne przesyłanie plików nie nakłada odpowiednich ograniczeń na dane wejściowe dostarczane przez użytkownika. Atakujący może wysłać spreparowane żądanie HTTP bez uwierzytelnienia, przesyłając dowolny plik na serwer — w tym pliki wykonywalne lub skrypty po stronie serwera. Umożliwia to uzyskanie zdalnego wykonania kodu (RCE) na serwerze hostującym aplikację.

Skutki

Atakujący uzyskuje możliwość przesłania i wykonania dowolnego kodu na serwerze, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz dalszego lateral movement w sieci ofiary.

Mitygacja

Należy zaktualizować Progress Telerik UI for ASP.NET AJAX do wersji R2 2017 SP2 lub nowszej. Szczegóły patcha dostępne są w oficjalnym biuletynie producenta pod adresem wskazanym w referencjach.

Kogo dotyczy

Progress Telerik UI for ASP.NET AJAX we wszystkich wersjach przed R2 2017 SP2

Uwagi

Podatność posiada publicznie dostępny exploit opublikowany w Exploit-DB (ID 43874). CISA potwierdziła aktywne wykorzystywanie tej podatności w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Progress Telerik Ui For Asp.net Ajax

    APP
    Progress
    < 2020.1.114

CISA KEV — szczegółyi

Dostawcai
Telerik
Produkti
User Interface (UI) for ASP.NET AJAX
Data dodania do KEVi
26 stycznia 2023
Termin remediation (USA)i
16 lutego 2023(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Telerik UI for ASP.NET AJAX zawiera lukę typu insecure direct object reference w komponencie RadAsyncUpload, która może prowadzić do przesyłania plików w ograniczonej lokalizacji i/lub zdalnego wykonania kodu.

tłumaczenie AI
Pokaż oryginał (EN)

Telerik UI for ASP.NET AJAX contains an insecure direct object reference vulnerability in RadAsyncUpload that can result in file uploads in a limited location and/or remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 16 lutego 2023
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-28141CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX

CVE-2019-19790CRITICAL9.8PL ✓ten sam produkt

Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych

CVE-2026-13182HIGH7.5PL ✓ten sam produkt

Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX

CVE-2026-13181HIGH8.1PL ✓ten sam produkt

RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu

CVE-2026-13183HIGH7.5PL ✓ten sam produkt

Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych