CVE-2025-70994
高已发布
雅迪 T5 电动自行车(2024 年及之后生产的型号)的无钥匙进入系统存在弱身份验证机制。该系统采用 EV1527 固定码射频协议,未实现滚动码或加密质询-响应机制。本地攻击者在截获任意合法钥匙遥控器的无线信号后,即可实施信号伪造,从而通过重放攻击实现对车辆的完全未授权操控。
- 已发布
- 2026年4月23日
- 已更新
- 2026年4月23日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
7.3/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H0.3%
低 · 未来 30 天
- 百分位
- 20.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
雅迪 T5 电动自行车(2024 年及之后生产的型号)的无钥匙进入系统存在弱身份验证机制。该系统采用 EV1527 固定码射频协议,未实现滚动码或加密质询-响应机制。本地攻击者在截获任意合法钥匙遥控器的无线信号后,即可实施信号伪造,从而通过重放攻击实现对车辆的完全未授权操控。
来源
1用于EV1527固定码协议的无源射频信号分析器,演示Yadea T5无钥匙进入系统中的CVE-2025-70994重放漏洞。包含适用于ESP8266/CC1101的PoC代码。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。