CyberRota Yorumu
Uzaktan istismar edilebilir olabilir.
CVE
CVE-2026-13182
Severity
HIGH
CVSS
7.5
EPSS
Yok
Oracle
Orijinal NVD Açıklaması
In Progress® Telerik® UI for AJAX prior to v2026.2.708, RadAsyncUpload client-state processing can distinguish decrypt failures from invalid-JSON parse failures, creating an oracle that reveals protected metadata values to remote attackers.