Zum Inhalt springen
Neuer Bericht: Holen Sie sich Ihr Exemplar des State of the Internet Report 2024! | Heute herunterladen
Beratung

7. Juni 2024: Authentifizierungs-Bypass-Schwachstelle in Progress Telerik Report Server kann zu unbefugtem Zugriff auf interne Berichtsdaten führen

  • Name und Beschreibung des Problems: Authentication Bypass-Schwachstelle in Progress Telerik Report Server
  • Veröffentlichungsdatum: 2024-05-29
  • CVE-ID und CVSS-Score: CVE-2024-4358 - 9.8 (KRITISCH)
  • CWE: CWE-290 Umgehung der Authentifizierung durch Spoofing
  • Asset-Beschreibung: Telerik Report Server ist eine serverbasierte Berichtsmanagement-Plattform von Progress Software. Dieses Problem betrifft Report Server Version 2024 Q1 (10.0.24.305) und frühere Versionen, die auf IIS laufen.

Beispiel Telerik Report Server Anmeldeseite

 

Lösungen für das Management von Angriffsflächen
Mehr erfahren