1.
blog.viettelcybersecurity.com | vulnerability | | original ↗ | #rce | #deserialization | #sharepoint | #webpart
CVE-2024-38018: SPSerializationBinder allowed binary deserialization of SafeControls classes via WebPart attached properties, enabling RCE with a crafted ysoserial payload.
Skip to content