CVE-2025-3600 : unsafe reflection dans Telerik UI for ASP.NET AJAX expose Ă du DoS et potentielle RCE
Source: watchTowr Labs â Publication de recherche dĂ©taillant CVE-2025-3600, une vulnĂ©rabilitĂ© dâunsafe reflection dans Progress Telerik UI for ASP.NET AJAX, et ses vecteurs dâexploitation potentiels dans des environnements .NET variĂ©s. âą VulnĂ©rabilitĂ© et portĂ©e. La faille CVE-2025-3600 affecte les versions de Telerik UI for ASP.NET AJAX de 2011.2.712 Ă 2025.1.218. Elle permet lâinstanciation arbitraire de types .NET via une seule requĂȘte HTTP, exposant des applications dâentreprise, des plateformes SaaS et des solutions custom. Les auteurs estiment ~185 000+ instances potentiellement vulnĂ©rables identifiĂ©es lors dâune reconnaissance initiale. ...