سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-13182

Padding Oracle في تشفير حالة RadAsyncUpload

عاليةالتصحيح متوفر: نعم

يشفّر RadAsyncUpload حالته بـ AES-CBC دون تحقق من السلامة، ويرد الخادم بشكل مختلف بحسب صحة الحشو. يتيح ذلك لمهاجم غير مصادَق فك تشفير إعدادات الرفع وتزويرها دون معرفة المفتاح (نحو 127 ألف طلب).

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Telerik UI for ASP.NET AJAX (RadAsyncUpload)2010.1.309 – 2026.2.5192026.2.708

التغطية على سيبرانا