CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional
Ajax.NET Professional (AjaxPro) มีการกําจัดความเสียหายของข้อมูลที่ไม่น่าเชื่อถือซึ่งอาจช่วยให้การดําเนินการรหัสจากระยะไกลผ่านคลาส .NET ที่ผิดชอบผลิตภัณฑ์ที่ได้รับผลกระทบอาจเป็น End-of-Life (EoL) และ/หรือ End-of-Service (EoS)ผู้ใช้ขอแนะนําให้หยุดการใช้งานและ / หรือเปลี่ยนไปรุ่นที่ได้รับการสนับสนุน
CISA (English)
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- ผู้ผลิต
- Ajax.NET Professional
- ผลิตภัณฑ์
- Ajax.NET Professional
- ช่องโหว่
- Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
- วันที่เพิ่ม
- 26 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 9 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-502
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02