Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-47793

Exploit

Telerik UI - Remote Code Execution via Insecure Deserialization

Дата публикации 18.12.2019
Автор Bishop Fox
Платформа aspx
Тип webapps
Проверено Нет
Файл в источнике exploits/aspx/webapps/47793.txt
Исходник https://know.bishopfox.com/research/cve-2019-18935-remote-code-execution-in-telerik-ui
Теги Deserialization

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2019-18935 Progress Telerik UI for ASP.NET AJAX through 2019.3.1023 contains a .NET deserialization vulnerability in the RadAsyncUpload...

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2020-00797 Уязвимость функции RadAsyncUpload программного средства Telerik UI для ASP.NET AJAX, позволяющая нарушителю выполнить произвольный код в целевой системе

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.