HIGH🇬🇧 English

CVE-2026-13183

Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych

CVSS 7.5v3.1pub. 2026-07-22upd. 2026-08-06

Podatność w komponencie RadAsyncUpload biblioteki Telerik UI for AJAX pozwala zdalnym atakującym odzyskać chronione wartości metadanych przesyłania plików poprzez analizę mierzalnych różnic czasowych w przetwarzaniu kryptograficznym. Zagrożenie dotyczy poufności danych przechowywanych w chronionych metadanych.

Pokaż oryginał (EN)

In Progress® Telerik® UI for AJAX prior to v2026.2.708, RadAsyncUpload upload metadata processing may leak cryptographic validity through measurable timing differences, enabling remote attackers to recover protected metadata values.

🤖 Analiza AI
Jak działa

Podczas przetwarzania metadanych przesyłania plików przez komponent RadAsyncUpload, implementacja ujawnia informacje o poprawności kryptograficznej poprzez mierzalne różnice w czasie odpowiedzi (tzw. timing oracle). Atakujący wysyłając odpowiednio spreparowane żądania i mierząc czasy odpowiedzi serwera, może stopniowo odtwarzać chronione wartości metadanych. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i jest możliwy zdalnie przez sieć.

Skutki

Atakujący może odzyskać chronione wartości metadanych przesyłania plików, co prowadzi do nieautoryzowanego ujawnienia poufnych informacji. Nie ma bezpośredniego wpływu na integralność systemu ani dostępność usług.

Mitygacja

Należy zaktualizować Telerik UI for AJAX do wersji v2026.2.708 lub nowszej. Szczegółowe informacje dostępne są w dokumentacji producenta pod adresem wskazanym w referencjach.

Kogo dotyczy

Progress Telerik UI for AJAX w wersjach wcześniejszych niż v2026.2.708

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Progress Telerik Ui For Asp.net Ajax

    APP
    Progress
    2010.1309 – 2026.2.708 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-11357CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Progress Telerik UI for ASP.NET AJAX — nieograniczony upload plików

CVE-2021-28141CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX

CVE-2019-19790CRITICAL9.8PL ✓ten sam produkt

Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych

CVE-2026-13181HIGH8.1PL ✓ten sam produkt

RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu

CVE-2026-13182HIGH7.5PL ✓ten sam produkt

Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX