CVE-2018-25130CVE-2018-25130是BEWARD公司Intercom产品中的一个安全漏洞。该漏洞存在于BEWARD Intercom 2.3.1版本中,允许本地攻击者访问存储在未加密数据库文件中的明文认证凭证。具体来说,系统将用户凭据(用户名和密码)以明文形式存储在名为BEWARD.INTERCOM.FDB的数据库文件中。攻击者只需获取该文件的读取权限,即可直接提取其中的用户名和密码信息,无需进行任何解密操作。成功利用此漏洞后,攻击者可以获取IP摄像机和门禁站的管理权限,可能导致未经授权的监控访问、门禁控制被篡改等严重安全后果。由于该漏洞属于本地攻击向量,攻击者需要具备目标系统的本地访问能力。
该漏洞的根本原因在于BEWARD Intercom应用程序在本地存储认证凭证时采用了不安全的存储方式。应用程序使用Firebird数据库(.FDB文件),将用户凭据以明文形式写入数据库表,而非使用加密或哈希机制保护。当应用程序进行认证操作或管理用户时,这些敏感信息被直接存储在BEWARD.INTERCOM.FDB文件中。攻击者获取目标系统的本地访问权限后,可以直接读取该数据库文件,利用标准SQL查询或数据库查看工具即可提取完整的用户名和密码列表。由于无需进行密码破解,攻击成本极低,且可以快速自动化批量提取目标系统中所有注册的凭证信息。