[CVE-2024-38018] SharePoint Unknown CVE Unveiled: RCE via WebPart Properties Deserialization
blog.viettelcybersecurity.com | vulnerability | CVE-2024-38018 | #rce | #deserialization | #sharepoint | #webpart | #cve-2024-38018 | #binaryformatter
Summary
CVE-2024-38018: SPSerializationBinder allowed binary deserialization of SafeControls classes via WebPart attached properties, enabling RCE with a crafted ysoserial payload.
- Published
- Collected
Skip to content