HIGH🇬🇧 English

CVE-2026-13182

Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX

CVSS 7.5v3.1pub. 2026-07-22upd. 2026-08-06

Podatność w komponencie RadAsyncUpload biblioteki Telerik UI for AJAX pozwala zdalnym atakującym na odróżnienie błędów deszyfrowania od błędów parsowania JSON, tworząc tzw. oracle kryptograficzny. Umożliwia to odczyt chronionych metadanych bez uwierzytelnienia.

Pokaż oryginał (EN)

In Progress® Telerik® UI for AJAX prior to v2026.2.708, RadAsyncUpload client-state processing can distinguish decrypt failures from invalid-JSON parse failures, creating an oracle that reveals protected metadata values to remote attackers.

🤖 Analiza AI
Jak działa

Podczas przetwarzania stanu klienta (client-state) w komponencie RadAsyncUpload aplikacja zwraca różne odpowiedzi w zależności od tego, czy operacja deszyfrowania zakończyła się niepowodzeniem, czy też odczytane dane nie są poprawnym JSON-em. Ta różnica w zachowaniu tworzy oracle kryptograficzny, który atakujący może wykorzystać do iteracyjnego odgadywania zaszyfrowanych wartości. Atakujący bez żadnych uprawnień może wielokrotnie wysyłać spreparowane żądania do serwera, analizując odpowiedzi i stopniowo rekonstruując chronione metadane.

Skutki

Atakujący zdalny, nieuwierzytelniony może odczytać chronione wartości metadanych przetwarzane przez komponent RadAsyncUpload, co może prowadzić do ujawnienia poufnych informacji aplikacji.

Mitygacja

Należy zaktualizować Telerik UI for AJAX do wersji 2026.2.708 lub nowszej. Szczegółowe informacje dostępne są w dokumentacji producenta pod adresem wskazanym w referencjach.

Kogo dotyczy

Progress Telerik UI for AJAX w wersjach wcześniejszych niż v2026.2.708.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Progress Telerik Ui For Asp.net Ajax

    APP
    Progress
    2010.1309 – 2026.2.708 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-11357CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików

CVE-2021-28141CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX

CVE-2019-19790CRITICAL9.8PL ✓ten sam produkt

Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych

CVE-2026-13181HIGH8.1PL ✓ten sam produkt

RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu

CVE-2026-13183HIGH7.5PL ✓ten sam produkt

Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych