CVE-2026-13181
RadAsyncUpload में AsyncUploadTypeName प्रकार समाधान भेद्यता - Telerik UI for ASP.NET AJAX में
- प्रकाशित
- 22 जुल॰ 2026
- अद्यतन
- 24 जुल॰ 2026
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In Progress® Telerik® UI for AJAX v2026.2.708 से पहले के संस्करणों में, जाली अपलोड मेटाडेटा AsyncUploadTypeName प्रोसेसिंग को प्रभावित कर सकता है और असुरक्षित हमलावर-नियंत्रित प्रकार समाधान को ट्रिगर कर सकता है, जिससे प्रभावित डिप्लॉयमेंट में रिमोट कोड निष्पादन संभव हो जाता है।
स्रोत
2CVE-2026-13181 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Telerik वेब कंपोनेंट्स को प्रभावित करता है और क्राफ्टेड रिक्वेस्ट के माध्यम से रिमोट कोड एक्ज़ीक्यूशन को प्रदर्शित करता है।
शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट Telerik पैडिंग ओरेकल भेद्यताओं (CVE-2026-13181-184) के लिए, जिसमें अधिकृत सुरक्षा परीक्षण और शोध हेतु स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।