قاعدة الثغرات (CVE)
CVE-2026-13183
Padding Oracle عبر التوقيت في RadAsyncUpload
متوسطةالتصحيح متوفر: نعم
عندما يخفي التطبيق رسائل الخطأ التفصيلية، يمكن قراءة الـ Oracle من فروق زمن الاستجابة بدل محتواها. متغير أبطأ من CVE-2026-13182 يُبطل التخفيف بإخفاء الأخطاء وحده.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Telerik UI for ASP.NET AJAX (RadAsyncUpload) | 2010.1.309 – 2026.2.519 | 2026.2.708 |