CRITICAL🇬🇧 English

CVE-2019-19790

Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych

CVSS 9.8v3.1pub. 2019-12-13upd. 2025-06-30

Podatność typu path traversal w komponencie RadChart biblioteki Telerik UI for ASP.NET AJAX umożliwia zdalnemu atakującemu bez uwierzytelnienia odczyt lub usunięcie plików graficznych na serwerze. Wysoki wynik CVSS (9.8) wynika z możliwości pełnego wykorzystania podatności przez sieć bez jakichkolwiek wymagań wstępnych.

Pokaż oryginał (EN)

Path traversal in RadChart in Telerik UI for ASP.NET AJAX allows a remote attacker to read and delete an image with extension .BMP, .EXIF, .GIF, .ICON, .JPEG, .PNG, .TIFF, or .WMF on the server through a specially crafted request. NOTE: RadChart was discontinued in 2014 in favor of RadHtmlChart. All RadChart versions were affected. To avoid this vulnerability, you must remove RadChart's HTTP handler from a web.config (its type is Telerik.Web.UI.ChartHttpHandler).

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP do handlera HTTP komponentu RadChart (Telerik.Web.UI.ChartHttpHandler), który nie waliduje prawidłowo ścieżek dostępu do plików. Dzięki technice path traversal możliwe jest wyjście poza dozwolony katalog i wskazanie dowolnego pliku graficznego na serwerze. Podatność dotyczy plików z rozszerzeniami: .BMP, .EXIF, .GIF, .ICON, .JPEG, .PNG, .TIFF oraz .WMF.

Skutki

Atakujący może bez uwierzytelnienia zdalnie odczytać lub trwale usunąć dowolny plik graficzny (obsługiwanych typów) dostępny na serwerze WWW, co może prowadzić do wycieku poufnych danych lub zakłócenia działania aplikacji.

Mitygacja

Ponieważ komponent RadChart jest wycofany i nie będzie aktualizowany, producent zaleca usunięcie handlera HTTP RadChart (typu Telerik.Web.UI.ChartHttpHandler) z pliku web.config aplikacji. Jeśli RadChart jest nadal używany, należy rozważyć migrację do RadHtmlChart. Szczegółowe instrukcje dostępne są w referencjach producenta.

Kogo dotyczy

Wszystkie wersje komponentu RadChart w Telerik UI for ASP.NET AJAX. RadChart został wycofany w 2014 roku, jednak każda instalacja posiadająca aktywny handler HTTP (Telerik.Web.UI.ChartHttpHandler) w pliku web.config pozostaje podatna.

Uwagi

Komponent RadChart został oficjalnie wycofany przez producenta w 2014 roku na rzecz RadHtmlChart. Pomimo wycofania, instalacje posiadające aktywny handler w web.config pozostają narażone. Producent nie planuje wydania patcha — jedyną rekomendowaną mitigacją jest usunięcie handlera z konfiguracji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Progress Telerik Ui For Asp.net Ajax

    APP
    Progress
    wszystkie wersje
  • Telerik Radchart

    APP
    Telerik
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2017-11357CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików

CVE-2021-28141CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX

CVE-2026-13182HIGH7.5PL ✓ten sam produkt

Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX

CVE-2026-13181HIGH8.1PL ✓ten sam produkt

RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu

CVE-2026-13183HIGH7.5PL ✓ten sam produkt

Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych