CVE-2025-31710
engineermode service में, अनुचित इनपुट सत्यापन के कारण संभावित कमांड इंजेक्शन मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन...
- प्रकाशित
- 3 जून 2025
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- Unisoc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
engineermode service में, अनुचित इनपुट सत्यापन के कारण संभावित कमांड इंजेक्शन मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है।
स्रोत
1- unisoc-suएक्सप्लॉइट
CVE-2025-31710 के लिए एक विधि और अनपैच्ड unisoc मॉडल पर रूट शेल प्राप्त करने के लिए cmd_skt से कनेक्ट करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।