# Web Deploy 远程代码执行漏洞
## 概述
Web Deploy 中存在非信任数据的反序列化漏洞,允许经过授权的攻击者通过网络执行任意代码。
## 影响版本
受影响版本未明确列出,需参考厂商发布的补丁信息确认具体受影响范围。
## 细节
攻击者可利用 Web Deploy 中的反序列化功能,在与应用程序交互时注入恶意构造的数据,导致代码执行。
## 影响
该漏洞允许已认证的攻击者在目标系统上远程执行任意代码,可能导致系统被完全控制。
是否为 Web 类漏洞: 是
判断理由:
标题: CVE-2025-53772 - Security Update Guide - Microsoft - Web Deploy Remote Code Execution Vulnerability -- 🔗来源链接
标签:vendor-advisory
神龙速读:
### 关键信息
- **漏洞名称**: Web Deploy Remote Code Execution Vulnerability
- **CVE编号**: CVE-2025-53772
- **发布日期**: 2025年8月12日
- **严重性**: 重要
- **影响**: 远程代码执行
- **弱点类型**: CWE-502: 反序列化不可信数据
- **CVSS评分**: 8.8 / 7.7
- **攻击向量**: 网络
- **攻击复杂度**: 低
- **所需权限**: 低
- **用户交互**: 无
- **范围**: 不变
- **机密性**: 高
- **完整性**: 高
- **可用性**: 高
- **利用代码成熟度**: 未验证
- **修复级别**: 官方修复
暂无评论