CVE-2022-22005 Microsoft SharePoint RCE 漏洞分析
blog.viettelcybersecurity.com | 漏洞 | CVE-2022-22005 | #rce | #microsoft | #deserialization | #sharepoint | #patch-analysis | #cve-2022-22005
摘要
通过补丁对比分析 SharePoint RCE 漏洞 CVE-2022-22005(CVSS 8.8):定位到 ChartPreviewImage.loadChartImage() 反序列化点,微软加入 serialization binder 限制可反序列化类型。
- 发布时间
- 收录时间
Skip to content