RadEditor PDFエクスポートでのSSRF 2008.3.1314 < 2026.2.708 ASP.NET AJAX用のTelerik UI

medium Nessus プラグイン ID 351483

概要

リモートホストに、サーバー側のリクエスト偽造の脆弱性の影響を受ける Web アプリケーション開発フレームワークがあります。

説明

リモートのWindowsホストにインストールされているProgress Telerik UI for ASP.NET AJAXのバージョンは 2008.3.1314 以降、 2026.2.708より前です。したがって、サーバーサイドリクエストフォージェリの脆弱性の影響を受けます。RadEditor PDF エクスポート機能に送信されたコンテンツの検証が不十分なため、認証された攻撃者がサーバー側のリクエストを任意のホストに対して発生させる可能性があります。これにより、アウトバウンドネットワーク接続が発生したり、Windows 認証情報が漏洩したりする可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Progress Telerik UI for ASP.NET AJAX バージョン 2026.2.708 (2026 Q2 SP1) 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?5487e08b

プラグインの詳細

深刻度: Medium

ID: 351483

ファイル名: telerik_ui_for_aspnet_ajax_cve-2026-13192.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/9/30

更新日: 2026/9/30

設定: パラノイドモードの有効化, 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.74

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-13192

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

脆弱性情報

CPE: cpe:/a:telerik:ui_for_asp.net_ajax

必要な KB アイテム: Settings/ParanoidReport, installed_sw/Telerik UI for ASP.NET AJAX

パッチ公開日: 2026/7/22

脆弱性公開日: 2026/7/22

参照情報

CVE: CVE-2026-13192

IAVA: 2026-A-0763