CVE-2021-23758 — Ajax.NET Professional: deserializace nedůvěryhodných dat
CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev · CVE-2021-23758 · Zneužito
Ajax.NET Professional (AjaxPro) obsahuje zranitelnost v deserializaci nedůvěryhodných dat, která může umožnit vzdálené spuštění kódu skrze libovolné .NET třídy. Dotčené produkty mohou být po konci životnosti nebo po konci podpory.