Описание
In Progress Telerik Report Server, version 2024 Q1 (10.0.24.305) or earlier, on IIS, an unauthenticated attacker can gain access to Telerik Report Server restricted functionality via an authentication bypass vulnerability.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.24.305 (включая)
cpe:2.3:a:telerik:report_server_2024:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.94344
Критический
9.8 Critical
CVSS3
Дефекты
CWE-290
CWE-290
Связанные уязвимости
CVSS3: 9.8
fstec
почти 2 года назад
Уязвимость метода Register программного средства сквозного управления отчётами Telerik Report Server, позволяющая нарушителю получить доступ к ограниченным функциям
CVSS3: 9.9
fstec
почти 2 года назад
Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 100%
0.94344
Критический
9.8 Critical
CVSS3
Дефекты
CWE-290
CWE-290