CVE-2018-25137CVE-2018-25137是FLIR Brickstream 3D+ 2.1.742.1842版本中存在的一个高危安全漏洞。该漏洞位于设备的ExportConfig REST API中,允许未经认证的攻击者通过getConfigExportFile.cgi端点下载系统敏感配置文件。由于该API端点缺少适当的访问控制机制,攻击者无需任何用户凭证即可直接访问,进而获取包含系统配置、用户凭据和其他敏感信息的配置文件。成功利用此漏洞可能导致认证绕过、权限提升,甚至进一步控制整个设备或相关系统。CVSS评分7.5,属于高危漏洞,对系统机密性造成严重影响。
该漏洞存在于FLIR Brickstream 3D+设备的Web管理界面中,具体位于getConfigExportFile.cgi端点。攻击者可以通过构造特定的HTTP GET请求,无需任何认证信息,直接访问该端点下载系统配置文件。配置文件通常包含设备网络设置、用户账户信息、认证密钥等敏感数据。由于REST API设计缺陷,ExportConfig功能缺少session验证或token检查机制,导致任何网络可达的用户都能触发配置导出操作。攻击成功后,攻击者可以获得设备的完整配置快照,这些数据可能被用于横向移动、持久化控制或其他恶意活动。