
Pivotal CRM의 초기 역직렬화 취약점에 대한 패치가 불완전했습니다. 해당 수정은 BinaryFormatter에서 JSON.NET으로 전환했지만 SerializationBinder를 구현하지 않은 채 TypeNameHandling을 4로 설정한 상태로 남겨두어, 공격자가 악의적인 $type 페이로드를 통해 임의 코드를 실행할 수 있게 했습니다. 6.6.5.10 및 Patch_CWE502_20260316.zip에서 수정되었습니다.
이 저장소에는 README가 없습니다.