PT-2026-63402 · Progress · Telerik Ui For Ajax
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Telerik UI for AJAX versões anteriores a 2026.2.708
Descrição
Os parâmetros de requisição no 'DialogHandler' podem ser adulterados, o que permitiria a um invasor alterar o comportamento do lado do servidor dos diálogos e facilitar a exploração encadeada.
Recomendações
Atualizar para a versão 2026.2.708.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Telerik Ui For Ajax