„`html
Zusammenfassung
In Progress® Telerik® UI for AJAX vor Version 2026.2.708 existiert eine Sicherheitslücke in der Upload-Metadaten-Validierung. Wenn der Parameter Telerik.Upload.ConfigurationHashKey nicht gesetzt und machineKey nicht explizit konfiguriert ist, fällt das System auf einen vorhersehbaren Standard-Schlüssel zurück. Dies ermöglicht Angreifern, Upload-Metadaten zu fälschen und weitere Exploit-Ketten zu initiieren.
Betroffene Systeme
Betroffen sind Installationen von Progress Telerik UI for AJAX in folgenden Konfigurationen:
- Versionen vor 2026.2.708
- Systeme ohne explizit konfiguriertem Telerik.Upload.ConfigurationHashKey
- Umgebungen ohne benutzerdefiniertem machineKey in web.config
- Standardinstallationen mit aktiviertem Telerik Upload-Control
Technische Details
Das Telerik Upload-Control nutzt einen Hash-basiertes Integritätsprüfungsmechanismus zur Validierung von Upload-Metadaten. Unter bestimmten Bedingungen verwendet die Komponente einen vorhersehbaren Standardschlüssel statt eines kryptographisch sicheren, eindeutigen Schlüssels.
Angreifer können durch Reverse-Engineering oder dokumentierte Standardwerte diesen Schlüssel ermitteln und HMAC-Signaturen für manipulierte Upload-Metadaten generieren. Dies erlaubt das Umgehen von Sicherheitsvalidierungen und das Hochladen von schädlichen Dateien oder das Triggern von Code-Execution-Szenarien.
Angriffsvektor: Network (CVSS 7.5 – High)
Empfohlene Massnahmen
- Sofortmassnahmen: Setzen Sie explizit einen starken, eindeutigen Telerik.Upload.ConfigurationHashKey in der Web.config
- machineKey-Konfiguration: Konfigurieren Sie einen benutzerdefinierten machineKey mit ausreichender Entropie
- Update: Aktualisieren Sie auf Version 2026.2.708 oder höher
- Monitoring: Überwachen Sie Upload-Aktivitäten auf verdächtige Metadaten-Muster
- WAF-Regeln: Implementieren Sie Validierungsregeln auf Applikationsebene
Bewertung
CVSS-Score: 7.5 (High)
Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie eine Authentifizierungsumgehung ermöglicht. Eine zeitnahe Behebung ist erforderlich. Kritische Systeme sollten prioritär patched werden.
„`