# SEAT Queue Java RMI 反序列化漏洞
### 概述
在 SEAT Queue Ticket Kiosk(版本 <= 20250827)中发现一个漏洞,涉及 **Java RMI Registry Handler** 组件的某未知部分。该漏洞可导致 **反序列化(deserialization)** 操作被利用。
### 影响版本
- SEAT Queue Ticket Kiosk 版本号 **20250827 及以下**
### 漏洞细节
- **组件**:Java RMI Registry Handler
- **攻击类型**:反序列化漏洞
- **攻击条件**:
- 攻击者必须处于 **同一本地网络**
- 攻击复杂度 **较高**
- 漏洞可被 **主动利用**,但难度较大
### 影响
- 可导致 **远程代码执行(Remote Code Execution)风险**
- 漏洞利用依赖特定环境和本地网络访问权限
- **厂商未回应漏洞披露**
### 参考信息
- 漏洞披露时间:尚未明确
- 是否有补丁:未提及
- 利用难度:高
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-10252 SEAT Queue Ticket Kiosk Java RMI Registry deserialization -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #642598: SEAT Queue Ticket Kiosk Java Application no version found Java RMI Registry Expose -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论