Vulnerabilidad en una petición web en la clase RadUploadHandler en RadUpload en Progress Telerik UI for Silverlight (CVE-2020-11414)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
31/03/2020
Última modificación:
02/04/2020
Descripción
Se detectó un problema en Progress Telerik UI for Silverlight versiones anteriores a 2020.1.330. La clase RadUploadHandler en RadUpload para Silverlight espera una petición web que provea la ubicación de archivo del archivo de carga junto con algunos otros parámetros. La ubicación del archivo de carga debe estar dentro del directorio donde es definida la clase del manejador de carga. Antes de la versión 2020.1.330, una petición web diseñada podría resultar en cargas en ubicaciones arbitrarias.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:telerik:ui_for_silverlight:*:*:*:*:*:*:*:* | 2020.1.330 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



