← 27. srpna 2026

CVE-2021-23758 — Ajax.NET Professional: deserializace nedůvěryhodných dat

CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev · CVE-2021-23758 · Zneužito

Ajax.NET Professional (AjaxPro) obsahuje zranitelnost v deserializaci nedůvěryhodných dat, která může umožnit vzdálené spuštění kódu skrze libovolné .NET třídy. Dotčené produkty mohou být po konci životnosti nebo po konci podpory.