CVE-2019-25246CVE-2019-25246是Beward公司N100 H.264 VGA IP Camera(固件版本M2.1.6)中存在的认证后任意文件读取漏洞。该漏洞允许已认证的攻击者通过发送特制请求,利用'READ.filePath'参数读取目标设备上的任意系统文件。攻击者可利用设备的fileread脚本或SendCGICMD API接口,构造包含绝对文件路径的请求,实现对敏感系统文件的非法访问。成功利用此漏洞可获取/etc/passwd(包含用户账户信息)、/etc/issue(系统版本信息)等关键配置文件,可能导致凭证泄露、进一步横向移动甚至完整系统控制。此漏洞属于高危级别,CVSS评分达8.8分,对网络资产安全性构成严重威胁。
该漏洞存在于Beward N100 IP Camera的Web管理界面CGI接口中。攻击者成功认证后,可通过以下两种方式触发漏洞:1) 调用fileread脚本接口,构造READ.filePath参数为任意绝对路径(如/etc/passwd);2) 使用SendCGICMD API发送包含文件路径的请求。设备后端未对用户提供的filePath参数进行充分的安全校验,允许目录遍历和绝对路径访问。攻击者无需特殊权限即可读取系统任意文件,包括配置文件、日志文件、密钥文件等。漏洞根因在于固件开发时未遵循安全设计原则,对文件路径参数缺乏白名单验证和路径规范化处理。攻击成功后可获取系统敏感信息,为后续提权、横向移动或持久化控制奠定基础。