一、 漏洞 CVE-2025-3705 基础信息
漏洞信息
                                        # 通过USB配置加载进行OS命令注入

## 漏洞概述
物理攻击者即使没有权限,也可以通过操纵从USB驱动器加载的配置文件中的特殊元素,利用操作系统命令注入漏洞,从而完全控制受影响的设备。

## 影响版本
该漏洞描述未指定具体影响的版本。

## 漏洞细节
攻击者可以利用从USB驱动器加载配置文件时存在的OS命令注入缺陷,由于对特殊元素的处理不当,允许攻击者注入恶意命令,进而完全控制设备。

## 影响
此漏洞允许未经授权的物理攻击者完全控制受影响设备,可能导致设备数据泄露、系统破坏或任意代码执行的风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
OS Command Injection via USB Config Load
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A physical attacker with no privileges can gain full control of the affected device due to improper neutralization of special elements used in an OS Command ('OS Command Injection') when loading a config file from a USB drive.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Frauscher Sensortechnik多款产品 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Frauscher Sensortechnik FDS102等都是Frauscher公司的一个诊断系统设备。 Frauscher Sensortechnik多款产品存在操作系统命令注入漏洞,该漏洞源于从USB驱动器加载配置文件时对特殊元素中和不当,可能导致OS命令注入攻击。以下产品受到影响:FDS101、FDS102和FDS-SNMP101。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-3705 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-3705 的情报信息