Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 116 bronnen 1 kritiek 4 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2017-11357

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-20

Beschrijving

Telerik UI for ASP.NET AJAX contains an insecure direct object reference vulnerability in RadAsyncUpload that can result in file uploads in a limited location and/or remote code execution.

Required action: Apply updates per vendor instructions.

Vendors

Telerik

Affected products

User Interface (ui) For Asp.net Ajax

References