CVE-2026-6022Progress Telerik UI for AJAX 2026.1.421之前版本存在安全漏洞。RadAsyncUpload组件在处理分块上传时,由于缺少对累积文件大小的强制执行检查,允许上传文件超过配置的最大限制。攻击者可利用此缺陷耗尽服务器磁盘空间,导致拒绝服务。
该漏洞源于Progress Telerik UI for AJAX中RadAsyncUpload组件的实现逻辑缺陷。当组件启用分块上传时,旨在允许大文件分片传输。漏洞在于重组分块的过程中,未正确校验所有分块的总累积大小是否超过管理员配置的最大文件大小限制(MaxFileSize)。攻击者可以通过构造特殊的HTTP POST请求,向RadAsyncUpload处理程序(通常为RadAsyncUploadHandler.ashx)发送大量数据分块。由于缺乏累计检查,服务器会持续接收并写入磁盘,直到磁盘空间耗尽,造成系统资源枯竭和服务不可用。