قاعدة الثغرات (CVE)
CVE-2026-13181
حلّ أنواع .NET بلا قائمة سماح في RadAsyncUpload
عاليةالتصحيح متوفر: نعم
يحلّ RadAsyncUpload اسم نوع .NET مضمَّنًا في إعدادات الرفع المشفّرة دون قائمة سماح، ويلغي تسلسله. بتزوير الإعدادات عبر CVE-2026-13182 يسمّي المهاجم نوعًا يحمّل DLL من موقع يتحكم به، فيحصل على تنفيذ شفرة بصلاحيات مجمّع تطبيقات IIS.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Telerik UI for ASP.NET AJAX (RadAsyncUpload) | 2010.1.309 – 2026.2.519 | 2026.2.708 |