CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional
Ajax.NET Professional (AjaxPro) contiene una deserializzazione di vulnerabilità di dati non attendibili che potrebbero consentire l'esecuzione di codice remoto tramite classi arbitrarie .NET. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata.
CISA (English)
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Produttore
- Ajax.NET Professional
- Prodotto
- Ajax.NET Professional
- Vulnerabilità
- Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
- Data di aggiunta
- 26 ago 2026
- Scadenza CISA (agenzie federali USA)
- 9 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-502
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02