Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProgress Telerik Ui For Asp.net Ajax
APPProgress< 2020.1.114
CISA KEV — detailsi
- Vendori
- Telerik
- Producti
- User Interface (UI) for ASP.NET AJAX
- Added to KEVi
- January 26, 2023
- Remediation deadline (US Federal)i
- February 16, 2023(overdue)
- Ransomwarei
- Active ransomware campaigns exploit this vulnerability
Apply updates per vendor instructions.
Telerik UI for ASP.NET AJAX contains an insecure direct object reference vulnerability in RadAsyncUpload that can result in file uploads in a limited location and/or remote code execution.
Related vulnerabilities
Nieautoryzowany dostęp do zasobów w Progress Telerik UI for ASP.NET AJAX
Path Traversal w RadChart (Telerik UI for ASP.NET AJAX) — odczyt i usuwanie plików graficznych
Padding oracle w RadAsyncUpload – ujawnienie metadanych w Telerik UI for AJAX
RCE w Progress Telerik UI for AJAX — fałszywe metadane uploadu
Timing oracle w RadAsyncUpload (Telerik UI for AJAX) — wyciek metadanych