PT-2025-39471 · Unitree · Unitree B2+3

CVE-2025-60251

·

Publicado

2025-09-26

·

Atualizado

2025-10-05

CVSS v3.1

5.0

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Dispositivos Unitree Go2, G1, H1 e B2 até 20 de setembro de 2025
Descrição Os dispositivos aceitam qualquer segredo de handshake contendo a substring 'unitree'. Isso permite acesso e controle não autorizados dos dispositivos.
Recomendações Atualize os dispositivos para uma versão posterior a 20 de setembro de 2025.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60251

Produtos afetados

Unitree B2
Unitree Go 1
Unitree Go2
Unitree H1