CVE-2025-2894

Mittel6.6Veröffentlicht am 28. März 2025

Der Go1, auch bekannt als "The World's First Intelligence Bionic Quadruped Robot Companion of Consumer Level", enthält eine undokumentierte Backdoor, die dem Hersteller und jeder Person im Besitz des korrekten API-Keys die vollständige Fernsteuerung des betroffenen Robotikgeräts über den CloudSail-Fernzugriffsdienst ermöglichen kann.

CVSS-Score6.6 / 10CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-912
Herstellerunitree

Betroffene Produkte

HerstellerProduktVersionen
unitreego1 firmware-
unitreego1-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank