Deserialization of Untrusted Data
58Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 8.1epss 89%
de la publicación al arma0 días
Publicada en NVD3 dic
metasploit3 dic
probabilidad de explotación
89%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
All versions of package ajaxpro.2 are vulnerable to Deserialization of Untrusted Data due to the possibility of deserialization of arbitrary .NET classes, which can be abused to gain remote code execution.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · AjaxPro.2