سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-13181

حلّ أنواع .NET بلا قائمة سماح في RadAsyncUpload

عاليةالتصحيح متوفر: نعم

يحلّ RadAsyncUpload اسم نوع .NET مضمَّنًا في إعدادات الرفع المشفّرة دون قائمة سماح، ويلغي تسلسله. بتزوير الإعدادات عبر CVE-2026-13182 يسمّي المهاجم نوعًا يحمّل DLL من موقع يتحكم به، فيحصل على تنفيذ شفرة بصلاحيات مجمّع تطبيقات IIS.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Telerik UI for ASP.NET AJAX (RadAsyncUpload)2010.1.309 – 2026.2.5192026.2.708

التغطية على سيبرانا