非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2024-38018] SharePoint Unknown CVE Unveiled: RCE via WebPart Properties Deserialization

摘要

后经分配为 CVE-2024-38018 的 SharePoint 漏洞:SPSerializationBinder 允许通过 WebPart 附加属性对 SafeControls 类进行二进制反序列化,配合改造的 ysoserial 载荷可实现 RCE。
发布时间
收录时间

原文 ↗

相关内容

返回