CVE-2025-45467
Unitree Go1 <= Go1_2022_05_11 عرضة لثغرة الأذونات غير الآمنة حيث أن وظيفة تحديث البرنامج الثابت (عبر Wi-Fi/Ethernet) تنفذ آلية تحقق غير آمنة تعتمد فقط على...
- تم النشر
- 25/07/2025
- محدث
- 25/07/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Unitree Go1 <= Go1_2022_05_11 عرضة لثغرة الأذونات غير الآمنة حيث أن وظيفة تحديث البرنامج الثابت (عبر Wi-Fi/Ethernet) تنفذ آلية تحقق غير آمنة تعتمد فقط على مجاميع اختبار MD5 للتحقق من سلامة البرنامج الثابت.
المصادر
1إثبات مفهوم لاستغلال CVE-2025-45467، يوضح تنفيذ الأوامر عن بُعد على الكلاب الروبوتية Unitree Go1 عبر التحقق غير الآمن من البرامج الثابتة القائم على MD5.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.