CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional
Ajax.NET Professional (AjaxPro) содержит десериализацию ненадежной уязвимости данных, которая может обеспечить удаленное выполнение кода через произвольные классы .NET. Воздействуемый продукт (продукты) может быть в конце срока службы (EoL) и/или в конце срока службы (EoS). Пользователям рекомендуется прекратить использование и/или перейти на поддерживаемую версию.
CISA (English)
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Производитель
- Ajax.NET Professional
- Продукт
- Ajax.NET Professional
- Уязвимость
- Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
- Дата добавления
- 26 авг. 2026 г.
- Срок CISA (федеральные ведомства США)
- 9 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-502
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02