CVE-2025-45467
Unitree Go1 <= Go1_2022_05_11 असुरक्षित अनुमतियों के प्रति संवेदनशील है Unitree Go1 <= Go1_2022_05_11 असुरक्षित अनुमतियों (Insecure Permissions) के प्रति संवेदनशील है, क्योंकि फर्मवेयर अपडेट कार्यक्षमता...
- प्रकाशित
- 25 जुल॰ 2025
- अद्यतन
- 25 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Unitree Go1 <= Go1_2022_05_11 असुरक्षित अनुमतियों के प्रति संवेदनशील है Unitree Go1 <= Go1_2022_05_11 असुरक्षित अनुमतियों (Insecure Permissions) के प्रति संवेदनशील है, क्योंकि फर्मवेयर अपडेट कार्यक्षमता (वाई-फाई/ईथरनेट के माध्यम से) एक असुरक्षित सत्यापन तंत्र लागू करती है जो फर्मवेयर अखंडता सत्यापन के लिए पूरी तरह से MD5 चेकसम पर निर्भर करती है।
स्रोत
1CVE-2025-45467 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Unitree Go1 रोबोटिक डॉग्स पर असुरक्षित MD5-आधारित फर्मवेयर सत्यापन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।