Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición web en la clase RadUploadHandler en RadUpload en Progress Telerik UI for Silverlight (CVE-2020-11414)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
31/03/2020
Última modificación:
02/04/2020

Descripción

Se detectó un problema en Progress Telerik UI for Silverlight versiones anteriores a 2020.1.330. La clase RadUploadHandler en RadUpload para Silverlight espera una petición web que provea la ubicación de archivo del archivo de carga junto con algunos otros parámetros. La ubicación del archivo de carga debe estar dentro del directorio donde es definida la clase del manejador de carga. Antes de la versión 2020.1.330, una petición web diseñada podría resultar en cargas en ubicaciones arbitrarias.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telerik:ui_for_silverlight:*:*:*:*:*:*:*:* 2020.1.330 (excluyendo)