CVE-2024-4358
Vulnerabilidade de Bypass de Autenticação no Registro
- Publicado
- 29 de mai. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- ProgressSoftware
- Evidência observada
- 13 de jun. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
No Telerik Report Server da Progress, versão 2024 Q1 (10.0.24.305) ou anterior, em IIS, um atacante não autenticado pode obter acesso à funcionalidade restrita do Telerik Report Server por meio de uma vulnerabilidade de bypass de autenticação.
Fontes
7- CVE-2024-4358Exploit
Cadeia de exploração de desserialização e bypass de autenticação do Telerik Report Server para CVE-2024-4358/CVE-2024-1800
- CVE-2024-4358Exploit
Exploração de execução remota de código pré-autenticada para o Telerik Report Server (CVE-2024-4358/CVE-2024-1800) com bypass de autenticação e geração de payload de desserialização.
- CVE-2024-4358Exploit
Progress Telerik Report Server - cadeia de RCE pré-autenticada (CVE-2024-4358/CVE-2024-1800)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.