一、 漏洞 CVE-2025-10492 基础信息
漏洞信息
                                        # Jaspersoft 序列化漏洞

## 概述

Jaspersoft Library 中发现了一个 Java 反序列化漏洞。由于对用户输入数据处理不当,可能导致攻击者在使用受影响库的系统上远程执行任意代码。

## 影响版本

未明确具体受影响版本,建议用户检查官方更新并确认所使用版本是否存在风险。

## 细节

漏洞源于库中对反序列化操作缺乏有效的安全校验,攻击者可通过精心构造恶意数据,在目标系统上触发恶意代码执行。

## 影响

成功利用该漏洞可使攻击者获得目标系统的远程控制权限,造成敏感数据泄露、系统被篡改或进一步横向渗透等严重后果。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Jaspersoft Library Deserialisation Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Java deserialisation vulnerability has been discovered in Jaspersoft Library. Improper handling of externally supplied data may allow attackers to execute arbitrary code remotely on systems that use the affected library
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
Jaspersoft Library 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Jaspersoft Library是Jaspersoft社区的一个Java库。 Jaspersoft Library存在安全漏洞,该漏洞源于对外部提供数据处理不当,可能导致远程执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-10492 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/dovezp/CVE-2025-10492-POC POC详情
三、漏洞 CVE-2025-10492 的情报信息
四、漏洞 CVE-2025-10492 的评论

暂无评论


发表评论