Telerik UI for ASP.NET AJAX RadAsyncUpload .NET 去序列化弱點

critical Web App Scanning Plugin ID 112521

概要

Telerik UI for ASP.NET AJAX RadAsyncUpload .NET 去序列化弱點

說明

根據應用程式自我報告的版本號,Telerik UI for ASP.NET AJAX 2019.3.1023 之前版本的 RadAsyncUpload 函式中包含 .NET 還原序列化弱點。已知加密金鑰時可利用此弱點,這是具有 CVE-2017-11317 或 CVE-2017-11357 或其他方式所致。利用此弱點可導致遠端程式碼執行。自 2020.1.114 起,預設設定可防止此類攻擊。在 2019.3.1023 版而非更早版本中,非預設設定可防止此類攻擊。

請注意,掃描程式並未測試這些問題,而是僅依據應用程式自我報告的版本號碼做出判斷。

解決方案

升級至 Telerik UI for ASP.NET AJAX R3 2019 SP1 (2019.3.1023) 版或更新版本,並啟用 RadAsyncUpload 的類型允許清單功能。

另請參閱

https://docs.telerik.com/devtools/aspnet-ajax/controls/asyncupload/security

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

Plugin 詳細資訊

嚴重性: Critical

ID: 112521

類型: remote

已發布: 2020/7/1

已更新: 2023/3/14

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Critical

分數: 9.8

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2019-18935

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2019-18935

弱點資訊

CPE: cpe:2.3:a:telerik:ui_for_asp.net_ajax:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/12/11

弱點發布日期: 2019/12/11

CISA 已知遭惡意利用弱點到期日: 2022/5/3

參考資訊

CVE: CVE-2019-18935