CVE-2018-25141CVE-2018-25141是FLIR Systems公司生产的热成像交通摄像头中存在的一个高危安全漏洞。该漏洞允许远程攻击者在无需任何身份认证的情况下,访问设备上的实时视频流和快照图像。FLIR热成像交通摄像头广泛应用于智能交通系统、城市监控和道路安全管理领域,用于实时监测和记录交通流量、车辆识别以及道路状况。
此漏洞的严重性在于其无需认证即可利用的特性。攻击者只需知道目标摄像头的IP地址或域名,即可通过HTTP协议直接访问特定的端点来获取视频流或图像数据。受影响的端点包括/live.mjpeg用于获取实时MJPEG视频流、/snapshot.jpg用于获取静态快照图像,以及RTSP流URL用于获取实时视频流。
该漏洞可能导致以下安全风险:1) 未经授权的视频流访问可能泄露敏感交通信息和人员活动情况;2) 攻击者可利用获取的视频数据进行进一步的攻击或情报收集;3) 隐私泄露风险,特别是当摄像头覆盖敏感区域时;4) 可能被用于有针对性的监视活动。
CVSS 3.1评分7.5分(高危),其中网络攻击向量(AV:N)、低攻击复杂度(AC:L)、无需权限(PR:N)、无需用户交互(UI:N),对机密性影响为高(C:H),完整性和可用性无影响。该评分反映了漏洞的高危性质和广泛的潜在影响范围。
FLIR热成像交通摄像头的未授权访问漏洞源于设备对视频流端点的认证机制缺失。在正常的系统设计中,视频流访问应该需要有效的会话认证或凭证验证。然而,受影响的摄像头固件在实现视频流端点时,未正确实施访问控制检查,导致任何HTTP请求都可以直接访问这些端点。
漏洞利用涉及以下技术细节:
1. MJPEG视频流端点:攻击者可以通过HTTP GET请求访问/live.mjpeg端点,设备将直接返回MJPEG格式的实时视频流,无需任何认证头或Cookie验证。
2. 快照图像端点:/snapshot.jpg端点返回当前摄像头捕获的JPEG格式静态图像,同样无需认证。
3. RTSP流访问:设备还支持RTSP协议进行视频流传输,攻击者可以直接使用RTSP URL(如rtsp://target_ip/stream)连接实时视频流。
4. 固件分析显示,设备Web服务器的路由配置中,视频流相关端点被错误地配置为公开访问,而其他管理功能则需要认证。
5. 攻击者可以使用标准工具如curl、Wget或VLC播放器直接获取视频流数据。
此漏洞影响设备的机密性,攻击者可获取实时监控画面,但不影响系统完整性和可用性。