
São os detalhes do CVE-2025-45466
São os detalhes do CVE-2025-45466
Uma vulnerabilidade foi descoberta no cão robótico Unitree Go1 (todas as versões <= Go1_2022_05_11) envolvendo credenciais de autenticação em texto simples embutidas, o que leva a um Controle de Acesso Incorreto. Esse problema permite que atacantes remotos ou locais obtenham acesso não autorizado ao sistema via SSH ou SCP, resultando potencialmente em execução remota de código, escalonamento de privilégios e divulgação de informações.
/run.sh) e encontrar credenciais de autenticação em texto simples embutidas usadas para autenticação SSH/SCP. Com essas credenciais, o atacante pode acessar o robô remotamente via:
Go1_2022_05_11/run.sh no firmwareConforme mostra a captura de tela abaixo, a senha de acesso root está salva em passwd.sh (figura 1). E este arquivo pode ser identificado no mesmo pacote (figura 2)
figura 1:

figura 2:
