HIGH🇬🇧 English

CVE-2026-13181

RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu

CVSS 8.1v3.1pub. 2026-07-22upd. 2026-08-06

Podatność w Progress® Telerik® UI for AJAX pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE) poprzez manipulację metadanymi przesyłanego pliku. Wynika to z niebezpiecznego rozwiązywania typów kontrolowanych przez atakującego podczas przetwarzania pola AsyncUploadTypeName.

Pokaż oryginał (EN)

In Progress® Telerik® UI for AJAX prior to v2026.2.708, forged upload metadata can influence AsyncUploadTypeName processing and trigger unsafe attacker-controlled type resolution, enabling remote code execution in affected deployments.

🤖 Analiza AI
Jak działa

Atakujący przesyła spreparowane metadane uploadu (forged upload metadata), które wpływają na przetwarzanie pola AsyncUploadTypeName w komponencie AsyncUpload. Mechanizm rozwiązywania typów (type resolution) zostaje nakierowany na typ wskazany przez atakującego — jest to przypadek CWE-470 (Use of Externally-Controlled Input to Select Classes or Code). W efekcie możliwe jest załadowanie i wykonanie nieautoryzowanego kodu po stronie serwera bez konieczności uwierzytelnienia.

Skutki

Atakujący może zdalnie wykonać dowolny kod na serwerze hostującym aplikację, co prowadzi do pełnego przejęcia systemu, wycieku danych lub dalszego lateral movement w sieci.

Mitygacja

Należy zaktualizować Progress® Telerik® UI for AJAX do wersji 2026.2.708 lub nowszej. Szczegółowe informacje dostępne są w dokumentacji producenta pod adresem wskazanym w referencjach.

Kogo dotyczy

Progress® Telerik® UI for AJAX w wersjach wcześniejszych niż v2026.2.708

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Progress Telerik Ui For Asp.net Ajax

    APP
    Progress
    2010.1309 – 2026.2.708 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2017-11357CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików

CVE-2021-28141CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX

CVE-2019-19790CRITICAL9.8PL ✓ten sam produkt

Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych

CVE-2026-13182HIGH7.5PL ✓ten sam produkt

Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX

CVE-2026-13183HIGH7.5PL ✓ten sam produkt

Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych