CVE-2017-9248
ثغرة ضعف تشفيري في Progress Telerik UI for ASP.NET AJAX وSitefinity
- تم النشر
- 03/07/2017
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/01/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ملف Telerik.Web.UI.dll في Progress Telerik UI for ASP.NET AJAX قبل الإصدار R2 2017 SP1 وفي Sitefinity قبل الإصدار 10.0.6412.0 لا يحمي بشكل صحيح Telerik.Web.UI.DialogParametersEncryptionKey أو MachineKey، مما يسهّل على المهاجمين عن بُعد إبطال آليات الحماية التشفيرية، ويؤدي ذلك إلى تسريب MachineKey، أو رفع أو تنزيل ملفات عشوائية، أو XSS، أو اختراق ViewState الخاص بـ ASP.NET.
المصادر
8- telerik-scanner-cve-2017-9248الماسح الضوئي
Telerik CVE-2017-9248 ماسح الثغرات الأمنية
- dp_cryptoاستغلال
استغلال أوراكل التشفير القائم على Base64 لثغرة CVE-2017-9248 (معالج حوار Telerik UI لـ ASP.NET AJAX)
- dp_cryptomgاستغلال
أداة أخرى لاستغلال CVE-2017-9248، وهو ضعف تشفيري في معالج الحوار الخاص بـ Telerik UI for ASP.NET AJAX.
- Telewreckاستغلال
إضافة لـ Burp للكشف عن واستغلال إصدارات Telerik Web UI المعرضة لـ CVE-2017-9248.
- UI_CVE-2017-9248استغلال
استغلال ثغرة أوراكل التشفير القائم على Base64 لـ CVE-2017-9248 (معالج الحوار في Telerik UI for ASP.NET AJAX)
استغلال إثبات المفهوم لـ CVE-2017-9248، يوضح استغلال ثغرة أمنية محددة في تطبيق ويب.
- dpاستغلال
استغلال CVE-2017-9248 Telerik ReMix من سكربت Paul Taylor. استغلال Telerik أحدث إصدار تم إصلاح الثغرة فيه. ReMix بواسطة TinoKa و Shaco JX
Paul Taylor · aspx · 24/01/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.