Podatność typu path traversal w komponencie RadChart biblioteki Telerik UI for ASP.NET AJAX umożliwia zdalnemu atakującemu bez uwierzytelnienia odczyt lub usunięcie plików graficznych na serwerze. Wysoki wynik CVSS (9.8) wynika z możliwości pełnego wykorzystania podatności przez sieć bez jakichkolwiek wymagań wstępnych.
▸ Pokaż oryginał (EN)
Path traversal in RadChart in Telerik UI for ASP.NET AJAX allows a remote attacker to read and delete an image with extension .BMP, .EXIF, .GIF, .ICON, .JPEG, .PNG, .TIFF, or .WMF on the server through a specially crafted request. NOTE: RadChart was discontinued in 2014 in favor of RadHtmlChart. All RadChart versions were affected. To avoid this vulnerability, you must remove RadChart's HTTP handler from a web.config (its type is Telerik.Web.UI.ChartHttpHandler).
Atakujący wysyła specjalnie spreparowane żądanie HTTP do handlera HTTP komponentu RadChart (Telerik.Web.UI.ChartHttpHandler), który nie waliduje prawidłowo ścieżek dostępu do plików. Dzięki technice path traversal możliwe jest wyjście poza dozwolony katalog i wskazanie dowolnego pliku graficznego na serwerze. Podatność dotyczy plików z rozszerzeniami: .BMP, .EXIF, .GIF, .ICON, .JPEG, .PNG, .TIFF oraz .WMF.
Atakujący może bez uwierzytelnienia zdalnie odczytać lub trwale usunąć dowolny plik graficzny (obsługiwanych typów) dostępny na serwerze WWW, co może prowadzić do wycieku poufnych danych lub zakłócenia działania aplikacji.
Ponieważ komponent RadChart jest wycofany i nie będzie aktualizowany, producent zaleca usunięcie handlera HTTP RadChart (typu Telerik.Web.UI.ChartHttpHandler) z pliku web.config aplikacji. Jeśli RadChart jest nadal używany, należy rozważyć migrację do RadHtmlChart. Szczegółowe instrukcje dostępne są w referencjach producenta.
Wszystkie wersje komponentu RadChart w Telerik UI for ASP.NET AJAX. RadChart został wycofany w 2014 roku, jednak każda instalacja posiadająca aktywny handler HTTP (Telerik.Web.UI.ChartHttpHandler) w pliku web.config pozostaje podatna.
Komponent RadChart został oficjalnie wycofany przez producenta w 2014 roku na rzecz RadHtmlChart. Pomimo wycofania, instalacje posiadające aktywny handler w web.config pozostają narażone. Producent nie planuje wydania patcha — jedyną rekomendowaną mitigacją jest usunięcie handlera z konfiguracji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProgress Telerik Ui For Asp.net Ajax
APPProgresswszystkie wersjeTelerik Radchart
APPTelerikwszystkie wersje
Powiązane podatności
RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików
Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX
Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX
RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu
Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych