Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional (AjaxPro) enthält eine Deserialisierung der nicht vertrauenswürdigen Datenanfälligkeit, die eine Remote-Codeausführung über willkürliche .NET-Klassen ermöglichen könnte. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen.

CISA (English)

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Hersteller
Ajax.NET Professional
Produkt
Ajax.NET Professional
Schwachstelle
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Aufgenommen am
26.08.2026
CISA-Frist (US-Bundesbehörden)
09.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-502

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02