安全研究人员披露Telerik RadAsyncUpload组件存在严重远程代码执行漏洞。攻击者可利用加密上传设置的伪造机制,在未经身份验证的情况下执行任意代码。该漏洞影响Telerik UI for ASP.NET AJAX套件中的异步文件上传功能。由于RadAsyncUpload广泛应用于企业级Web应用,漏洞可能影响大量系统。安全专家建议受影响的用户尽快升级至最新版本,并检查是否存在异常上传行为。Telerik已发布安全更新修复此问题,建议管理员优先部署补丁。🔗 原文链接:https://x.com/ptdbugs/status/2107569701878411648
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







