CVE-2017-11317
Telerik UI for ASP.NET AJAX अप्रतिबंधित फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 23 अग॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Progress Telerik UI for ASP.NET AJAX में Telerik.Web.UI, R1 2017 से पहले और R2 2017 SP2 से पहले के R2 संस्करणों में, कमजोर RadAsyncUpload एन्क्रिप्शन का उपयोग करता है, जो दूरस्थ हमलावरों को मनमानी फ़ाइलें अपलोड करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
5- RAU_cryptoएक्सप्लॉइट
Telerik UI for ASP.NET AJAX फ़ाइल अपलोड और .NET डिसीरियलाइज़ेशन शोषण (CVE-2017-11317, CVE-2017-11357, CVE-2019-18935)
- CVE-2017-11317-auto-exploit-एक्सप्लॉइट
Telerik UI for ASP.NET AJAX में CVE-2017-11317 के लिए स्वचालित एक्सप्लॉइट; संवेदनशील वेब अनुप्रयोगों पर फ़ाइलें अपलोड करने के लिए असुरक्षित प्रत्यक्ष वस्तु संदर्भ का शोषण करता है।
- Telerik-UI-ASP.NET-AJAX-Exploitationएक्सप्लॉइट
कमजोर एन्क्रिप्शन द्वारा असीमित फ़ाइल अपलोड प्रभावित संस्करण (CVE-2017-11317) 2. असुरक्षित डीसेरियलाइज़ेशन द्वारा रिमोट कोड निष्पादन - (CVE-2019-18935)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।