CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional
Ajax.NET Professional (AjaxPro) bevat een deserialisatie van onbetrouwbare data kwetsbaarheid die het mogelijk zou kunnen maken om externe code uitvoering via willekeurige .NET klassen. Het beïnvloede product(s) kan einde van de levensduur (EoL) en/of einde van de dienst (EoS) zijn. Gebruikers wordt geadviseerd het gebruik en/of de overgang naar een ondersteunde versie te staken.
CISA (English)
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Leverancier
- Ajax.NET Professional
- Product
- Ajax.NET Professional
- Kwetsbaarheid
- Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
- Toegevoegd op
- 26 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 9 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-502
Referenties
Laatst bijgewerkt: · Catalogusversie 2026.10.02