
Son los detalles de CVE-2025-45466
Son los detalles de CVE-2025-45466
Se ha descubierto una vulnerabilidad en el perro robótico Unitree Go1 (todas las versiones <= Go1_2022_05_11) que involucra credenciales de autenticación en texto plano codificadas, lo que conduce a un Control de Acceso Incorrecto. Este problema permite a atacantes remotos o locales obtener acceso no autorizado al sistema a través de SSH o SCP, pudiendo resultar en ejecución remota de código, escalada de privilegios y divulgación de información.
/run.sh), y encontrar credenciales en texto plano codificadas usadas para autenticación SSH/SCP. Con estas credenciales, el atacante puede acceder al robot de forma remota a través de:
Go1_2022_05_11/run.sh en el firmwareComo se muestra en la captura de pantalla a continuación, la contraseña de acceso root se guarda en passwd.sh (figura 1). Y este archivo se puede identificar en el mismo paquete (figura 2)
figura 1:

figura 2:
