Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
RadAsyncUpload AsyncUploadTypeName Type Resolution Vulnerability in Telerik UI for ASP.NET AJAX
Vulnerability Description
In Progress® Telerik® UI for AJAX prior to v2026.2.708, forged upload metadata can influence AsyncUploadTypeName processing and trigger unsafe attacker-controlled type resolution, enabling remote code execution in affected deployments.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
使用外部可控制的输入来选择类或代码(不安全的反射)
Vulnerability Title
Progress Software Progress Telerik UI for AJAX 代码注入漏洞
Vulnerability Description
Progress Telerik UI for AJAX是Progress Software公司的一套Web界面组件库。 Progress Software Progress Telerik UI for AJAX 2026.2.708之前版本存在代码注入漏洞,该漏洞源于伪造的上传元数据影响AsyncUploadTypeName处理并触发不安全的攻击者控制类型解析,可能导致远程代码执行。
CVSS Information
N/A
Vulnerability Type
N/A