Telerik UI for ASP.NET AJAX RadAsyncUpload .NETの逆シリアル化の脆弱性

critical Web App Scanning プラグイン ID 112521

概要

Telerik UI for ASP.NET AJAX RadAsyncUpload .NETの逆シリアル化の脆弱性

説明

自己報告されたバージョン番号によると、2019.3.1023 より前の Telerik UI for ASP.NET AJAX のバージョンでは、RadAsyncUpload 関数に .NET 逆シリアル化の脆弱性があります。CVE-2017-11317またはCVE-2017-11357の存在、あるいは他の手段によって暗号化キーが知られると、これが悪用される可能性があります。悪用により、リモートコードが実行される可能性があります。2020.1.114 以降、デフォルト設定によって悪用が防止されます。2019.3.1023 ではデフォルト以外の設定で悪用を防止できますが、それより前のバージョンでは防止できません。

スキャナーはこれらの問題のテストを行っておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Telerik UI for ASP.NET AJAXバージョンR3 2019 SP1 (2019.3.1023 ) 以降にアップグレードし、RadAsyncUploadのタイプホワイトリスト機能を有効にしてください。

参考資料

https://docs.telerik.com/devtools/aspnet-ajax/controls/asyncupload/security

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

プラグインの詳細

深刻度: Critical

ID: 112521

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2020/7/1

更新日: 2023/3/14

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Critical

スコア: 9.8

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-18935

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2019-18935

脆弱性情報

CPE: cpe:2.3:a:telerik:ui_for_asp.net_ajax:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/12/11

脆弱性公開日: 2019/12/11

CISA の既知の悪用された脆弱性の期限日: 2022/5/3

参照情報

CVE: CVE-2019-18935