CVE-2018-25136CVE-2018-25136是FLIR Brickstream 3D+设备中发现的一个高危安全漏洞,该漏洞允许未经认证的远程攻击者无需任何凭据即可访问设备的实时视频流。FLIR Brickstream 3D+是一款广泛应用于零售和公共场所的人流统计分析摄像头系统。攻击者可以通过直接访问特定的图像端点(如middleImage.jpg、rightimage.jpg、leftimage.jpg等)来获取设备的实时监控画面。此漏洞的CVSS评分达到7.5分,属于高危级别,主要影响系统的机密性。由于该漏洞无需任何认证即可利用,且攻击复杂度较低,攻击者可以在不与设备用户进行任何交互的情况下发起攻击。这使得大量暴露在互联网上的Brickstream设备面临被非法监控的风险,攻击者可以窃取敏感场所的监控视频,用于非法监视、隐私侵犯或其他恶意目的。该漏洞已被公开披露,并存在可用的利用代码,对公共安全和个人隐私构成严重威胁。
FLIR Brickstream 3D+ 2.1.742.1842版本中存在严重的访问控制缺陷。系统设计时未对视频流端点实施适当的身份验证机制,导致任何能够访问设备IP地址的攻击者都可以直接获取视频流图像。具体来说,攻击者可以通过HTTP请求直接访问设备上的多个图像端点:1) middleImage.jpg - 获取中间视角视频流;2) rightimage.jpg - 获取右侧视角视频流;3) leftimage.jpg - 获取左侧视角视频流。这些端点直接返回JPEG格式的实时视频帧,无需任何会话令牌、Cookie或基本认证。攻击者只需构造简单的HTTP GET请求即可获取视频帧。由于Brickstream设备通常部署在商场、零售店、银行等场所,攻击成功后可获取敏感场所的实时监控画面。此外,攻击者还可以编写自动化脚本批量扫描互联网上的Brickstream设备,实现大规模非法监控。该漏洞属于CWE-306(认证机制缺失)和CWE-200(敏感信息泄露)的典型案例。