← Retour à la recherche de CVE

CVE-2026-6022

Telerik UI for AJAX

Description

In Progress® Telerik® UI for AJAX prior to 2026.1.421, RadAsyncUpload contains an uncontrolled resource consumption vulnerability that allows file uploads to exceed the configured maximum size due to missing cumulative size enforcement during chunk reassembly, leading to disk space exhaustion.

CVSS 7.5EPSS 0.28800000000000003%Risque 0.77
Voir la source
Publication
2026-04-22 08:16:12
Versions concernées
<2026.1.421
Type
Package
Vecteur
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H