Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2024-38018] SharePoint Unknown CVE Unveiled: RCE via WebPart Properties Deserialization

Summary

CVE-2024-38018: SPSerializationBinder allowed binary deserialization of SafeControls classes via WebPart attached properties, enabling RCE with a crafted ysoserial payload.
Published
Collected

original ↗

Related coverage

back