قاعدة الثغرات (CVE)
CVE-2026-13182
Padding Oracle في تشفير حالة RadAsyncUpload
عاليةالتصحيح متوفر: نعم
يشفّر RadAsyncUpload حالته بـ AES-CBC دون تحقق من السلامة، ويرد الخادم بشكل مختلف بحسب صحة الحشو. يتيح ذلك لمهاجم غير مصادَق فك تشفير إعدادات الرفع وتزويرها دون معرفة المفتاح (نحو 127 ألف طلب).
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Telerik UI for ASP.NET AJAX (RadAsyncUpload) | 2010.1.309 – 2026.2.519 | 2026.2.708 |