
これはCVE-2025-45466の詳細です。
これは CVE-2025-45466 の詳細です。
Unitree Go1 ロボット犬(全バージョン <= Go1_2022_05_11)において、ハードコードされた平文の認証情報 に関する脆弱性が発見されました。これは 不適切なアクセス制御 を引き起こします。この問題により、リモートまたはローカルの攻撃者が SSH や SCP を介してシステムへの不正アクセスを取得でき、リモートコード実行、権限昇格、情報漏えい につながる可能性があります。
/run.sh)を調査することで、SSH/SCP 認証に使用されるハードコードされた平文の認証情報を見つけることができます。この認証情報を使用して、攻撃者は以下の方法でロボットにリモートアクセスできます:
Go1_2022_05_11/run.sh下のスクリーンショットに示すように、root アクセスのパスワードは passwd.sh(図 1) に保存されています。また、このファイルは同じパッケージ内で確認できます(図 2)。
図 1:

図 2:
