Podatność w komponencie RadAsyncUpload biblioteki Telerik UI for AJAX pozwala zdalnym atakującym odzyskać chronione wartości metadanych przesyłania plików poprzez analizę mierzalnych różnic czasowych w przetwarzaniu kryptograficznym. Zagrożenie dotyczy poufności danych przechowywanych w chronionych metadanych.
▸ Pokaż oryginał (EN)
In Progress® Telerik® UI for AJAX prior to v2026.2.708, RadAsyncUpload upload metadata processing may leak cryptographic validity through measurable timing differences, enabling remote attackers to recover protected metadata values.
Podczas przetwarzania metadanych przesyłania plików przez komponent RadAsyncUpload, implementacja ujawnia informacje o poprawności kryptograficznej poprzez mierzalne różnice w czasie odpowiedzi (tzw. timing oracle). Atakujący wysyłając odpowiednio spreparowane żądania i mierząc czasy odpowiedzi serwera, może stopniowo odtwarzać chronione wartości metadanych. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i jest możliwy zdalnie przez sieć.
Atakujący może odzyskać chronione wartości metadanych przesyłania plików, co prowadzi do nieautoryzowanego ujawnienia poufnych informacji. Nie ma bezpośredniego wpływu na integralność systemu ani dostępność usług.
Należy zaktualizować Telerik UI for AJAX do wersji v2026.2.708 lub nowszej. Szczegółowe informacje dostępne są w dokumentacji producenta pod adresem wskazanym w referencjach.
Progress Telerik UI for AJAX w wersjach wcześniejszych niż v2026.2.708
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NProgress Telerik Ui For Asp.net Ajax
APPProgress2010.1309 – 2026.2.708 (bez)
Powiązane podatności
RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików
Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX
Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych
RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu
Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX