CVE-2025-2894
Der Go1, auch bekannt als "The World's First Intelligence Bionic Quadruped Robot Companion of Consumer Level", enthält eine undokumentierte Backdoor, die dem Hersteller und jeder Person im Besitz des korrekten API-Keys die vollständige Fernsteuerung des betroffenen Robotikgeräts über den CloudSail-Fernzugriffsdienst ermöglichen kann.
CVSS-Score6.6 / 10
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-912
Herstellerunitree
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| unitree | go1 firmware | - |
| unitree | go1 | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
