Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2019-18935: Remote Code Execution via Insecure Deserialization in Telerik UI

Summary

Caleb Gross details CVE-2019-18935: insecure JSON deserialization in Telerik UI for ASP.NET AJAX yields remote code execution; includes the CVE-2017-11317 upload chain and patching.
Published
Collected

original ↗

Related coverage

back