
यह CVE-2025-45466 का विवरण है।
यह CVE-2025-45466 का विवरण है
Unitree Go1 रोबोटिक कुत्ते (सभी संस्करण Go1_2022_05_11 से कम या बराबर) में हार्डकोडेड प्लेनटेक्स्ट प्रमाणीकरण क्रेडेंशियल से संबंधित एक भेद्यता खोजी गई है, जो गलत एक्सेस नियंत्रण (Incorrect Access Control) की ओर ले जाती है। यह समस्या स्थानीय या दूरस्थ हमलावरों को SSH या SCP के माध्यम से सिस्टम तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि और सूचना प्रकटीकरण हो सकता है।
/run.sh) का निरीक्षण कर सकता है, और SSH/SCP प्रमाणीकरण के लिए उपयोग किए जाने वाले हार्डकोडेड प्लेनटेक्स्ट क्रेडेंशियल ढूंढ सकता है। इन क्रेडेंशियल्स के साथ, हमलावर रोबोट तक दूरस्थ रूप से पहुंच सकता है:
Go1_2022_05_11/run.shजैसा कि नीचे स्क्रीनशॉट दिखाता है, रूट एक्सेस का पासवर्ड passwd.sh में सहेजा गया है (चित्र 1)। और यह फ़ाइल उसी पैकेज में पहचानी जा सकती है (चित्र 2)
चित्र 1:

चित्र 2:
