CVE-2017-11357
CRITICALCVSS 9.8Known ExploitedCISA Known Exploited Vulnerability
https://docs.telerik.com/devtools/aspnet-ajax/knowledge-base/asyncupload-insecure-direct-object-reference; https://nvd.nist.gov/vuln/detail/CVE-2017-11357
Remediation deadline: February 16, 2023
Ransomware use: Known
Source: NIST NVD · Data may lag official sources by up to one minute