CVE-2025-2894

Moyenne6.6Publiée le 28 mars 2025

Le Go1, également connu sous le nom de "The World's First Intelligence Bionic Quadruped Robot Companion of Consumer Level", contient une porte dérobée non documentée qui peut permettre au fabricant, et à toute personne en possession de la clé API correcte, d'obtenir le contrôle complet à distance de l'appareil robotique affecté via le service d'accès à distance CloudSail.

Score CVSS6.6 / 10CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-912
Éditeursunitree

Produits concernés

ÉditeursProduitVersions
unitreego1 firmware-
unitreego1-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE