CVE-2024-4358

In Progress Telerik Report Server, version 2024 Q1 (10.0.24.305) or earlier, on IIS, an unauthenticated attacker can gain access to Telerik Report Server restricted functionality via an authentication bypass vulnerability.

Scoring

Severity
CRITICAL
CVSS base score
9.8
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS probability
97.48%
CISA KEV
Known exploited vulnerability
CWE
CWE-290
Published
2024-05-29
Last modified
2025-10-21

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs