Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional (AjaxPro) содержит десериализацию ненадежной уязвимости данных, которая может обеспечить удаленное выполнение кода через произвольные классы .NET. Воздействуемый продукт (продукты) может быть в конце срока службы (EoL) и/или в конце срока службы (EoS). Пользователям рекомендуется прекратить использование и/или перейти на поддерживаемую версию.

CISA (English)

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Производитель
Ajax.NET Professional
Продукт
Ajax.NET Professional
Уязвимость
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Дата добавления
26 авг. 2026 г.
Срок CISA (федеральные ведомства США)
9 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-502

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02