Логотип exploitDog
bind:CVE-2017-11357
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-11357

Количество 3

Количество 3

nvd логотип

CVE-2017-11357

больше 8 лет назад

Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-52hx-8455-4qwv

больше 3 лет назад

Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2020-02118

больше 8 лет назад

Уязвимость программного средства Telerik UI для ASP.NET AJAX, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольную загрузку файлов или выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-11357

Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
94%
Критический
больше 8 лет назад
github логотип
GHSA-52hx-8455-4qwv

Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which allows remote attackers to perform arbitrary file uploads or execute arbitrary code.

CVSS3: 9.8
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2020-02118

Уязвимость программного средства Telerik UI для ASP.NET AJAX, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольную загрузку файлов или выполнить произвольный код

CVSS3: 9.8
94%
Критический
больше 8 лет назад

Уязвимостей на страницу