Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional (AjaxPro) มีการกําจัดความเสียหายของข้อมูลที่ไม่น่าเชื่อถือซึ่งอาจช่วยให้การดําเนินการรหัสจากระยะไกลผ่านคลาส .NET ที่ผิดชอบผลิตภัณฑ์ที่ได้รับผลกระทบอาจเป็น End-of-Life (EoL) และ/หรือ End-of-Service (EoS)ผู้ใช้ขอแนะนําให้หยุดการใช้งานและ / หรือเปลี่ยนไปรุ่นที่ได้รับการสนับสนุน

CISA (English)

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

ผู้ผลิต
Ajax.NET Professional
ผลิตภัณฑ์
Ajax.NET Professional
ช่องโหว่
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
วันที่เพิ่ม
26 ส.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
9 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-502

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02