CVE-2025-2894

Media6.6Publicada el 28 de marzo de 2025

El Go1, también conocido como "The World's First Intelligence Bionic Quadruped Robot Companion of Consumer Level", contiene una puerta trasera no documentada que puede permitir al fabricante, y a cualquier persona en posesión de la clave API correcta, el control remoto completo sobre el dispositivo robótico afectado utilizando el servicio de acceso remoto CloudSail.

Puntuación CVSS6.6 / 10CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-912
Fabricantesunitree

Productos afectados

FabricantesProductoVersiones
unitreego1 firmware-
unitreego1-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE