Zum Inhalt springen
Nehmen Sie am 10. September 2024 an Censys teil und besuchen Sie unseren Bedrohungsabwehr Workshop in San Francisco, CA | Jetzt anmelden
Beratung

7. Juni 2024: Authentifizierungs-Bypass-Schwachstelle in Progress Telerik Report Server kann zu unbefugtem Zugriff auf interne Berichtsdaten führen

  • Name und Beschreibung des Problems: Authentication Bypass-Schwachstelle in Progress Telerik Report Server
  • Veröffentlichungsdatum: 2024-05-29
  • CVE-ID und CVSS-Score: CVE-2024-4358 - 9.8 (KRITISCH)
  • CWE: CWE-290 Umgehung der Authentifizierung durch Spoofing
  • Asset-Beschreibung: Telerik Report Server ist eine serverbasierte Berichtsmanagement-Plattform von Progress Software. Dieses Problem betrifft Report Server Version 2024 Q1 (10.0.24.305) und frühere Versionen, die auf IIS laufen.

Beispiel Telerik Report Server Anmeldeseite

 

Lösungen für das Management von Angriffsflächen
Mehr erfahren