По этой ссылке в разделе примечаний упоминается следующее:
следует использовать с осторожностью, когда ваше приложение десериализует JSON из внешнего источника. Входящие типы должны проверяться с помощью специального SerializationBinder при десериализации со значением, отличным от TypeNameHandling.None.
В каких случаях JSON из внешнего источника будет вреден при сериализации/десериализации с помощью TypeNameHandling.All? Буду признателен за рабочий пример.
Подробнее здесь:
https://stackoverflow.com/questions/395 ... nsoft-json