← voltar
CVE-2021-23758high

Deserialization of Untrusted Data

58Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 8.1epss 89%
da publicação à arma0 dias
Publicada no NVD3 de dez.
metasploit3 de dez.
probabilidade de exploração
89%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
All versions of package ajaxpro.2 are vulnerable to Deserialization of Untrusted Data due to the possibility of deserialization of arbitrary .NET classes, which can be abused to gain remote code execution.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · AjaxPro.2