# N/A
## 漏洞概述
在engineermode服务中存在命令注入漏洞,原因是输入验证不当。该漏洞可能允许本地权限提升,且无需额外的执行权限。
## 影响版本
未提供具体影响版本信息。
## 漏洞细节
由于engineermode服务中对输入验证不严格,存在命令注入的风险。攻击者可能利用此漏洞执行任意命令。
## 影响
该漏洞可能导致本地权限提升,攻击者可以在受影响的系统上执行任意命令,从而进一步控制该系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A method for CVE-2025-31710 and to connect to cmd_skt to obtain a root shell on unisoc unpatched models | https://github.com/Skorpion96/unisoc-su | POC详情 |
暂无评论