Telerik UI の脆弱性連鎖、AES-CBCパディングオラクルから未認証リモートコード実行へ
Telerik UI for ASP.NET AJAXで新たに公表された一連の脆弱性は、未認証のAES-CBCパディングオラクルをリモートコード実行(RCE)へと発展させることが可能です。この問題は、脆弱なウェブアプリケーション上で悪用される恐れがあります。 この問題はTelerik UI for ASP.NET A
Telerik UI for ASP.NET AJAXで新たに公表された一連の脆弱性は、未認証のAES-CBCパディングオラクルをリモートコード実行(RCE)へと発展させることが可能です。この問題は、脆弱なウェブアプリケーション上で悪用される恐れがあります。 この問題はTelerik UI for ASP.NET A
セキュリティ研究者は、Progress Telerik UI for ASP.NET AJAXにおいて、未認証の攻撃者が暗号パディングオラクルを起点として、公開されているWebアプリケーション上でリモートコード実行にまで権限を昇格できる、重大な脆弱性チェーンを確認しました。Microsoftセキュリティアップデート