CVE-2024-4358
Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
IIS에서 실행되는 Progress Telerik Report Server version 2024 Q1 (10.0.24.305) 이하에서는 인증되지 않은 공격자가 인증 우회 취약점을 통해 Telerik Report Server의 제한된 기능에 접근할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 97.5% 백분위 99.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.07.04
- 공개일
- 2024.05.30