CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional
Ajax.NET Professional (AjaxPro) enthält eine Deserialisierung der nicht vertrauenswürdigen Datenanfälligkeit, die eine Remote-Codeausführung über willkürliche .NET-Klassen ermöglichen könnte. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen.
CISA (English)
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Hersteller
- Ajax.NET Professional
- Produkt
- Ajax.NET Professional
- Schwachstelle
- Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
- Aufgenommen am
- 26.08.2026
- CISA-Frist (US-Bundesbehörden)
- 09.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-502
Referenzen
Zuletzt aktualisiert: · Katalogversion 2026.10.02