CVE-2017-11357
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
R2 2017 SP2 이전의 Progress Telerik UI for ASP.NET AJAX는 RadAsyncUpload에 대한 사용자 입력을 적절하게 제한하지 않아, 원격 공격자가 임의의 파일을 업로드하거나 임의의 코드를 실행할 수 있게 합니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 77.7% 백분위 99.5% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.02.16
- 공개일
- 2017.08.24