Описание
Уязвимость класса ObjectReade rпрограммного средства создания сетевых отчетов Progress Telerik Reporting связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданных данных
Вендор
Progress Software Corporation
Наименование ПО
Telerik Reporting
Версия ПО
до 2024 Q1 (18.0.24.305) (Telerik Reporting)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,5)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://docs.telerik.com/reporting/knowledge-base/deserialization-vulnerability-cve-2024-1801-cve-2024-1856
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- ZDI
- ZDI-CAN
EPSS
Процентиль: 36%
0.00148
Низкий
8.5 High
CVSS3
7.1 High
CVSS2
Связанные уязвимости
CVSS3: 8.5
nvd
почти 2 года назад
In Progress® Telerik® Reporting versions prior to 2024 Q1 (18.0.24.130), a code execution attack is possible by a remote threat actor through an insecure deserialization vulnerability.
CVSS3: 8.5
github
почти 2 года назад
In Progress® Telerik® Reporting versions prior to 2024 Q1 (18.0.24.130), a code execution attack is possible by a remote threat actor through an insecure deserialization vulnerability.
EPSS
Процентиль: 36%
0.00148
Низкий
8.5 High
CVSS3
7.1 High
CVSS2