Логотип exploitDog
bind:CVE-2017-11317
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-11317

Количество 3

Количество 3

nvd логотип

CVE-2017-11317

больше 8 лет назад

Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX before R1 2017 and R2 before R2 2017 SP2 uses weak RadAsyncUpload encryption, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-9v96-j7x8-6wjv

больше 3 лет назад

Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX before R1 2017 and R2 before R2 2017 SP2 uses weak RadAsyncUpload encryption, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2020-02117

больше 8 лет назад

Уязвимость программного средства Telerik UI для ASP.NET AJAX, связанная с недостатками шифрования RadAsyncUpload, позволяющая нарушителю выполнять произвольную загрузку файлов или выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-11317

Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX before R1 2017 and R2 before R2 2017 SP2 uses weak RadAsyncUpload encryption, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
92%
Критический
больше 8 лет назад
github логотип
GHSA-9v96-j7x8-6wjv

Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX before R1 2017 and R2 before R2 2017 SP2 uses weak RadAsyncUpload encryption, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
92%
Критический
больше 3 лет назад
fstec логотип
BDU:2020-02117

Уязвимость программного средства Telerik UI для ASP.NET AJAX, связанная с недостатками шифрования RadAsyncUpload, позволяющая нарушителю выполнять произвольную загрузку файлов или выполнить произвольный код

CVSS3: 9.8
92%
Критический
больше 8 лет назад

Уязвимостей на страницу