Podatność w komponencie RadAsyncUpload biblioteki Telerik UI for AJAX pozwala zdalnym atakującym na odróżnienie błędów deszyfrowania od błędów parsowania JSON, tworząc tzw. oracle kryptograficzny. Umożliwia to odczyt chronionych metadanych bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Progress® Telerik® UI for AJAX prior to v2026.2.708, RadAsyncUpload client-state processing can distinguish decrypt failures from invalid-JSON parse failures, creating an oracle that reveals protected metadata values to remote attackers.
Podczas przetwarzania stanu klienta (client-state) w komponencie RadAsyncUpload aplikacja zwraca różne odpowiedzi w zależności od tego, czy operacja deszyfrowania zakończyła się niepowodzeniem, czy też odczytane dane nie są poprawnym JSON-em. Ta różnica w zachowaniu tworzy oracle kryptograficzny, który atakujący może wykorzystać do iteracyjnego odgadywania zaszyfrowanych wartości. Atakujący bez żadnych uprawnień może wielokrotnie wysyłać spreparowane żądania do serwera, analizując odpowiedzi i stopniowo rekonstruując chronione metadane.
Atakujący zdalny, nieuwierzytelniony może odczytać chronione wartości metadanych przetwarzane przez komponent RadAsyncUpload, co może prowadzić do ujawnienia poufnych informacji aplikacji.
Należy zaktualizować Telerik UI for AJAX do wersji 2026.2.708 lub nowszej. Szczegółowe informacje dostępne są w dokumentacji producenta pod adresem wskazanym w referencjach.
Progress Telerik UI for AJAX w wersjach wcześniejszych niż v2026.2.708.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NProgress Telerik Ui For Asp.net Ajax
APPProgress2010.1309 – 2026.2.708 (bez)
Powiązane podatności
RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików
Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX
Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych
RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu
Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych