# Jaspersoft 序列化漏洞
## 概述
Jaspersoft Library 中发现了一个 Java 反序列化漏洞。由于对用户输入数据处理不当,可能导致攻击者在使用受影响库的系统上远程执行任意代码。
## 影响版本
未明确具体受影响版本,建议用户检查官方更新并确认所使用版本是否存在风险。
## 细节
漏洞源于库中对反序列化操作缺乏有效的安全校验,攻击者可通过精心构造恶意数据,在目标系统上触发恶意代码执行。
## 影响
成功利用该漏洞可使攻击者获得目标系统的远程控制权限,造成敏感数据泄露、系统被篡改或进一步横向渗透等严重后果。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/dovezp/CVE-2025-10492-POC | POC详情 |
暂无评论