CVE-2017-11317
ثغرة رفع الملفات دون قيود في Telerik UI for ASP.NET AJAX
- تم النشر
- 23/08/2017
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/01/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يستخدم Telerik.Web.UI في Progress Telerik UI for ASP.NET AJAX قبل R1 2017 وR2 قبل R2 2017 SP2 تشفير RadAsyncUpload ضعيفًا، مما يسمح للمهاجمين عن بُعد بتنفيذ عمليات رفع ملفات عشوائية أو تنفيذ تعليمات برمجية عشوائية.
المصادر
5- RAU_cryptoاستغلال
Telerik UI for ASP.NET AJAX استغلال رفع الملفات وإلغاء التسلسل في .NET (CVE-2017-11317, CVE-2017-11357, CVE-2019-18935)
- CVE-2017-11317-auto-exploit-استغلال
استغلال آلي لثغرة CVE-2017-11317 في Telerik UI لـ ASP.NET AJAX؛ يستغل مرجع كائن مباشر غير آمن لرفع الملفات على تطبيقات الويب المعرضة للخطر.
رفع ملفات غير مقيد عبر تشفير ضعيف الإصدارات المتأثرة (CVE-2017-11317) 2. تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل غير الآمن - (CVE-2019-18935)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.