CVE-2018-25138FLIR AX8 Thermal Camera 1.32.16版本存在严重的安全漏洞,设备中包含硬编码的SSH和Web管理面板凭据。这些凭据无法通过正常的摄像头操作进行更改或重置,攻击者可以利用这些持久存在的凭证获取未授权的Shell访问权限,并使用预定义的用户名和密码组合登录多个摄像头接口。由于该漏洞无需任何认证即可利用,且CVSS评分高达9.8,因此被评定为严重级别。攻击者可以通过网络直接访问受影响设备,利用硬编码凭证绕过身份验证机制,完全控制设备并可能横向移动到其他系统。FLIR AX8是一款广泛应用于工业监控、设备预防性维护和关键基础设施安全领域的热成像摄像头,此漏洞的存在对使用该设备的组织构成严重安全风险。
该漏洞的根本原因在于FLIR AX8 Thermal Camera固件中内置了硬编码的后门账户。具体表现为:1) SSH服务存在硬编码的root级别账户,攻击者可直接获得设备的完全控制权;2) Web管理面板同样包含硬编码的管理员凭据,攻击者可绕过正常认证流程访问管理界面。由于这些凭据是在固件开发阶段嵌入的,无法通过Web界面或API进行修改或禁用。攻击者首先需要识别目标设备的IP地址,然后尝试使用已知的硬编码凭证连接SSH服务(默认端口22)或Web管理面板(默认端口80/443)。成功认证后,攻击者将获得root shell访问权限,可执行任意命令、修改系统配置、植入恶意软件或窃取敏感数据。攻击者还可能利用获得的访问权限作为跳板,对内网中的其他设备发起进一步攻击。