Telerik UI for ASP.NET AJAX 2009.1.311 < 2026.2.708 RadChartChartImage.axdファイル読み取り

medium Nessus プラグイン ID 351481

概要

リモートホストに、情報漏洩の脆弱性の影響を受ける Web アプリケーション開発フレームワークがあります。

説明

リモートのWindowsホストにインストールされているProgress Telerik UI for ASP.NET AJAXのバージョンは 2009.1.311 以降、 2026.2.708より前です。したがって、情報漏洩の脆弱性の影響を受けます。廃止された RadChart コンポーネントの ChartImage.axd ハンドラーは、アプリケーションディレクトリ内の認証されていないファイルの読み取りと画像拡張ファイルの削除に対して脆弱です。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Progress Telerik UI for ASP.NET AJAX バージョン 2026.2.708 (2026 Q2 SP1) 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?2406f6f6

プラグインの詳細

深刻度: Medium

ID: 351481

ファイル名: telerik_ui_for_aspnet_ajax_cve-2026-14932.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/9/30

更新日: 2026/9/30

設定: パラノイドモードの有効化, 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.1

パーセンタイル: 7.86

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS スコアのソース: CVE-2026-14932

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

脆弱性情報

CPE: cpe:/a:telerik:ui_for_asp.net_ajax

必要な KB アイテム: Settings/ParanoidReport, installed_sw/Telerik UI for ASP.NET AJAX

パッチ公開日: 2026/7/22

脆弱性公開日: 2026/7/22

参照情報

CVE: CVE-2026-14932