По этой ссылке в разделе замечаний упоминается, что:
TypeNameHandlingследует использовать с осторожностью, когда ваше приложение десериализует JSON из внешнего источника. Входящие типы должны проверяться с помощью настраиваемогоSerializationBinderпри десериализации со значением, отличным отTypeNameHandling.None.
 В каких случаях JSON из внешнего источника будет вредным, если сериализовать/десериализовать с помощью TypeNameHandling.All? Рабочий пример был бы оценен.