
Il s'agit des détails de la CVE-2025-45466.
Voici les détails de la CVE-2025-45466
Une vulnérabilité a été découverte dans le chien robotique Unitree Go1 (toutes les versions <= Go1_2022_05_11) impliquant des identifiants d'authentification en clair codés en dur, ce qui conduit à un contrôle d'accès incorrect. Ce problème permet à des attaquants distants ou locaux d'obtenir un accès non autorisé au système via SSH ou SCP, pouvant entraîner une exécution de code à distance, une élévation de privilèges et une divulgation d'informations.
/run.sh) et y trouver des identifiants en clair codés en dur utilisés pour l'authentification SSH/SCP. Avec ces identifiants, l'attaquant peut accéder au robot à distance via :
Go1_2022_05_11/run.sh dans le firmwareComme le montre la capture d'écran ci-dessous, le mot de passe d'accès root est enregistré dans passwd.sh(figure 1). Et ce fichier peut être identifié dans le même package(figure 2)
figure 1 :

figure 2 :
