
Un exploit public pour la chaîne Telerik UI permet une RCE non authentifiée sur les applications ASP.NET
TantoSec a publié un exploit fonctionnel qui enchaîne quatre vulnérabilités Telerik UI pour permettre à un attaquant non authentifié d'exécuter du code arbitraire sur des applications ASP.NET, mettant en danger des millions de déploiements non corrigés.








