Ajaxpro · Ajaxpro · CVE-2021-23758
**Nome do Software Vulnerável e Versões Afetadas**
ajaxpro.2 versões anteriores a 21.11.29.1
**Description**
Este problema envolve a desserialização de dados não confiáveis, que ocorre quando uma aplicação desserializa dados sem a verificação suficiente, permitindo que um invasor controle o fluxo de execução ou o estado. Neste caso, o software permite a desserialização de classes .NET arbitrárias, que podem ser abusadas para obter a execução remota de código. Esta falha foi relatada como explorada ativamente em incidentes reais.
**Recommendations**
Atualize o ajaxpro.2 para a versão 21.11.29.1 ou posterior.