支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-53772 基础信息
漏洞信息
                                        # Web Deploy 远程代码执行漏洞

## 概述

Web Deploy 中存在非信任数据的反序列化漏洞,允许经过授权的攻击者通过网络执行任意代码。

## 影响版本

受影响版本未明确列出,需参考厂商发布的补丁信息确认具体受影响范围。

## 细节

攻击者可利用 Web Deploy 中的反序列化功能,在与应用程序交互时注入恶意构造的数据,导致代码执行。

## 影响

该漏洞允许已认证的攻击者在目标系统上远程执行任意代码,可能导致系统被完全控制。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞存在于Web Deploy中,由于不安全的反序列化操作,允许经过身份验证的攻击者通过网络执行任意代码,这是一个典型的服务端漏洞。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Web Deploy Remote Code Execution Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Deserialization of untrusted data in Web Deploy allows an authorized attacker to execute code over a network.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Web Deploy 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Web Deploy是美国微软(Microsoft)公司的一个扩展性强的客户端–服务器工具。 Microsoft Web Deploy存在代码问题漏洞。攻击者利用该漏洞可以执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-53772 的公开POC
#POC 描述源链接神龙链接
1Nonehttps://github.com/Momollax/CVE-2025-53772-IIS-WebDeploy-RCEPOC详情
2Nonehttps://github.com/fortihack/CVE-2025-53772POC详情
3Nonehttps://github.com/go-bi/CVE-2025-53772-POC详情
4poc for cve-2025-53772https://github.com/sailay1996/CVE-2025-53772POC详情
三、漏洞 CVE-2025-53772 的情报信息
  • 标题: CVE-2025-53772 - Security Update Guide - Microsoft - Web Deploy Remote Code Execution Vulnerability -- 🔗来源链接

    标签:vendor-advisory

    神龙速读:
                                            ### 关键信息
    
    - **漏洞名称**: Web Deploy Remote Code Execution Vulnerability
    - **CVE编号**: CVE-2025-53772
    - **发布日期**: 2025年8月12日
    - **严重性**: 重要
    - **影响**: 远程代码执行
    - **弱点类型**: CWE-502: 反序列化不可信数据
    - **CVSS评分**: 8.8 / 7.7
    - **攻击向量**: 网络
    - **攻击复杂度**: 低
    - **所需权限**: 低
    - **用户交互**: 无
    - **范围**: 不变
    - **机密性**: 高
    - **完整性**: 高
    - **可用性**: 高
    - **利用代码成熟度**: 未验证
    - **修复级别**: 官方修复
                                            
    CVE-2025-53772 - Security Update Guide - Microsoft - Web Deploy Remote Code Execution Vulnerability
  • https://nvd.nist.gov/vuln/detail/CVE-2025-53772
四、漏洞 CVE-2025-53772 的评论

暂无评论


发表评论