PT-2026-63405 · Progress · Telerik Ui For Ajax
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Telerik UI for AJAX versões anteriores a 2026.2.708
Description
A validação insuficiente do conteúdo enviado ao recurso de exportação de PDF do RadEditor permite que um invasor autenticado desencadeie solicitações do lado do servidor para hosts arbitrários. Isso pode resultar em conexões de rede externas e na potencial exposição de credenciais de autenticação do Windows.
Recommendations
Atualize para a versão 2026.2.708 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Telerik Ui For Ajax