CVE-2017-9248
Progress Telerik UI for ASP.NET AJAX और Sitefinity क्रिप्टोग्राफ़िक कमज़ोरी भेद्यता
- प्रकाशित
- 3 जुल॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Telerik.Web.UI.dll, Progress Telerik UI for ASP.NET AJAX के R2 2017 SP1 से पहले के संस्करणों और Sitefinity के 10.0.6412.0 से पहले के संस्करणों में, Telerik.Web.UI.DialogParametersEncryptionKey या MachineKey की उचित रूप से सुरक्षा नहीं करता है, जिससे दूरस्थ हमलावरों के लिए क्रिप्टोग्राफ़िक सुरक्षा तंत्रों को भेदना आसान हो जाता है, जिसके परिणामस्वरूप MachineKey का रिसाव, मनमानी फ़ाइल अपलोड या डाउनलोड, XSS, या ASP.NET ViewState से समझौता हो सकता है।
स्रोत
8Telerik CVE-2017-9248 भेद्यता स्कैनर
- dp_cryptoएक्सप्लॉइट
Base64-आधारित एन्क्रिप्शन ओरेकल एक्सप्लॉइट, CVE-2017-9248 (Telerik UI for ASP.NET AJAX डायलॉग हैंडलर) के लिए।
- dp_cryptomgएक्सप्लॉइट
CVE-2017-9248 का शोषण करने के लिए एक और उपकरण, जो Telerik UI for ASP.NET AJAX डायलॉग हैंडलर में एक क्रिप्टोग्राफिक कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।