Podatność w Progress® Telerik® UI for AJAX pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE) poprzez manipulację metadanymi przesyłanego pliku. Wynika to z niebezpiecznego rozwiązywania typów kontrolowanych przez atakującego podczas przetwarzania pola AsyncUploadTypeName.
▸ Pokaż oryginał (EN)
In Progress® Telerik® UI for AJAX prior to v2026.2.708, forged upload metadata can influence AsyncUploadTypeName processing and trigger unsafe attacker-controlled type resolution, enabling remote code execution in affected deployments.
Atakujący przesyła spreparowane metadane uploadu (forged upload metadata), które wpływają na przetwarzanie pola AsyncUploadTypeName w komponencie AsyncUpload. Mechanizm rozwiązywania typów (type resolution) zostaje nakierowany na typ wskazany przez atakującego — jest to przypadek CWE-470 (Use of Externally-Controlled Input to Select Classes or Code). W efekcie możliwe jest załadowanie i wykonanie nieautoryzowanego kodu po stronie serwera bez konieczności uwierzytelnienia.
Atakujący może zdalnie wykonać dowolny kod na serwerze hostującym aplikację, co prowadzi do pełnego przejęcia systemu, wycieku danych lub dalszego lateral movement w sieci.
Należy zaktualizować Progress® Telerik® UI for AJAX do wersji 2026.2.708 lub nowszej. Szczegółowe informacje dostępne są w dokumentacji producenta pod adresem wskazanym w referencjach.
Progress® Telerik® UI for AJAX w wersjach wcześniejszych niż v2026.2.708
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HProgress Telerik Ui For Asp.net Ajax
APPProgress2010.1309 – 2026.2.708 (bez)
Powiązane podatności
RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików
Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX
Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych
Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX
Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych