
هذه تفاصيل CVE-2025-45466
هذه هي تفاصيل CVE-2025-45466
تم اكتشاف ثغرة أمنية في الكلب الآلي Unitree Go1 (جميع الإصدارات <= Go1_2022_05_11) تتعلق بوجود بيانات اعتماد مصادقة بنص واضح (plaintext) مكتوبة بشكل ثابت (hardcoded)، مما يؤدي إلى التحكم غير الصحيح في الوصول. تسمح هذه المشكلة للمهاجمين عن بُعد أو محليًا بالحصول على وصول غير مصرح به إلى النظام عبر SSH أو SCP، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد، وتصعيد الامتيازات، وكشف المعلومات.
/run.sh)، والعثور على بيانات اعتماد نصية واضحة مكتوبة بشكل ثابت (hardcoded) تُستخدم لمصادقة SSH/SCP. باستخدام هذه البيانات، يمكن للمهاجم الوصول إلى الروبوت عن بُعد عبر:
Go1_2022_05_11/run.sh في البرنامج الثابتكما يوضح لقط الشاشة أدناه، يتم حفظ كلمة مرور وصول الجذر (root) في passwd.sh (الشكل 1). ويمكن التعرف على هذا الملف في نفس الحزمة (الشكل 2)
الشكل 1:

الشكل 2:
