# N/A
## 漏洞概述
Liferay Portal CE 6.2.5 存在一个远程命令执行漏洞,其原因是未能正确处理 JSON 数据的反序列化。
## 影响版本
- Liferay Portal CE 6.2.5
## 漏洞细节
攻击者可以通过向系统提交恶意构造的 JSON 数据来触发反序列化漏洞。一旦成功利用,可以导致远程命令执行。
## 影响
该漏洞允许远程攻击者执行任意命令,可能造成数据泄露、系统损坏或被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/hrxknight/CVE-2019-16891-Liferay-deserialization-RCE | POC详情 |
暂无评论