ASP.NET AJAX和Sitefinity Progress... CVE-2017-9248 CNNVD-201707-059

7.5 AV AC AU C I A
发布: 2017-07-03
修订: 2019-10-03

ASP.NET AJAX是一个用于ASP.NET的控件;Sitefinity是一个开源的用于构建企业网站以及企业内部网络的平台。Progress Telerik UI是美国Telerik公司开发的一个用于处理AJAX的ASP.NET控件的UI(用户界面)。 ASP.NET AJAX R2 2017 SP1之前的版本和Sitefinity 10.0.6412.0之前的版本中的Progress Telerik UI的Telerik.Web.UI.dll存在安全漏洞,该漏洞源于程序没有正确的保护Telerik.Web.UI.DialogParametersEncryptionKey或MachineKey。远程攻击者可利用该漏洞破坏加密保护机制,泄露MachineKey、上传或下载任意文件、实施跨站脚本攻击或控制ASP.NET ViewState。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息