CVE-2018-25140CVE-2018-25140是FLIR公司生产的热成像交通摄像头中存在的一个高危安全漏洞。该漏洞位于摄像头的WebSocket实现中,由于认证机制缺失,攻击者可以在无需任何身份验证的情况下直接与设备建立WebSocket连接并发送特制消息。通过利用此漏洞,攻击者能够完全绕过系统的认证和授权控制,直接访问敏感系统信息、修改设备配置参数,甚至可能发起拒绝服务(DoS)攻击。此漏洞的CVSS评分达到7.5,属于高危级别,攻击复杂度低且无需任何权限或用户交互即可实现。由于交通摄像头通常部署在关键基础设施和公共道路上,一旦被利用将严重威胁交通安全监控系统的完整性和可用性。
该漏洞的根本原因在于FLIR热成像交通摄像头的WebSocket服务缺少适当的身份验证机制。在正常的WebSocket握手过程中,服务器未能验证客户端的身份凭据,导致任何网络可达的客户端都可以直接建立连接。攻击者可以通过以下步骤利用此漏洞:1) 使用标准WebSocket客户端(如Python的websocket库)直接连接到摄像头的WebSocket端口;2) 发送特制的JSON格式命令消息,无需任何预认证;3) 通过特定命令读取设备配置、获取系统信息或修改参数。漏洞影响的核心问题包括:(1) 机密性危害:可获取摄像头配置、网络设置、用户凭据等敏感信息;(2) 完整性危害:可修改设备参数、监控配置;(3) 可用性危害:可通过发送恶意消息导致服务中断。由于该服务默认监听在网络接口上,攻击者可从互联网或局域网任何位置发起攻击,无需任何前期侦察或凭据获取。