漏洞描述 Progress Telerik Report Server 是一种企业级报表管理和分发解决方案,提供生成和管理报告的功能。该漏洞存在于 Progress Telerik Report Server 2024 Q1 (10.0.24.305) 或更早版本中,攻击者可以通过认证绕过漏洞,未经授权访问受限功能,可能导致敏感数据泄露或系统被进一步利用。
相关漏洞推荐 POCCVE-2024-4358: Progress Telerik Report Server - Authentication Bypass POCCVE-2024-4358: Progress Telerik Report Server - Authentication Bypass 无POCProgress Telerik Report Server 数据类型转换错误 可致远程代码执行 无POCProgress Telerik Report Server CVE-2024-1800 不安全的反序列化漏洞