Executive brief
A remote code execution vulnerability exists in Microsoft .NET Framework, SharePoint, and Visual Studio due to improper validation of source markup in XML file input. An attacker can exploit this by providing malicious XML content, leading to code execution during the deserialization process.
Affected products
- Microsoft .NET Framework
- Microsoft SharePoint
- Microsoft Visual Studio
Timeline
- 2020-07-14: advisory: MSRC security guidance published.
- 2021-11-03: kev added: Added to CISA Known Exploited Vulnerabilities Catalog.
- 2021-11-03: disclosed: Publicly disclosed date per advisory metadata.