AllCyberNews

CVE-2021-23758

Deserialization of Untrusted Data

CVSS 8.1 high · n/a AjaxPro.2 · published 2021-12-03

All versions of package ajaxpro.2 are vulnerable to Deserialization of Untrusted Data due to the possibility of deserialization of arbitrary .NET classes, which can be abused to gain remote code execution.

Coverage 1 source

  1. 2026-08-26 CISA Cybersecurity Advisories high CISA Adds Six Known Exploited Vulnerabilities to Catalog

    CISA added six vulnerabilities to its Known Exploited Vulnerabilities Catalog, citing evidence of active exploitation.

Mentioned with

CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2022-0995

Also covered