CVE-2025-11648CVE-2025-11648是Tomofun公司旗下Furbo 360和Furbo Mini智能宠物摄像头产品中存在的一个服务端请求伪造(SSRF)漏洞。该漏洞位于设备的GATT(Generic Attribute Profile)接口URL Handler组件中,具体涉及TF_FQDN.json配置文件的处理逻辑。攻击者可以通过远程方式利用此漏洞,诱导服务器端发起非预期的网络请求,从而访问内部资源或与外部服务进行交互。
该漏洞的CVSS 3.1评分为5.6分,属于中危级别。攻击向量为网络(AV:N),攻击复杂度较高(AC:H),无需特权(PR:N)和用户交互(UI:N)。漏洞对机密性、完整性和可用性均有一定程度的影响。值得注意的是,漏洞发现者曾提前联系厂商进行披露,但Tomofun公司未作出任何回应,这增加了用户面临的风险。
Furbo系列产品是市场上流行的智能宠物监控设备,能够通过Wi-Fi连接让用户远程观察宠物动态并投喂食物。SSRF漏洞的存在使得攻击者可能利用这些设备作为跳板,对内部网络进行探测或发起进一步攻击,对用户的网络安全和隐私构成潜在威胁。受影响的固件版本包括Furbo 360的FB0035_FW_036及以下版本,以及Furbo Mini的MC0020_FW_074及以下版本。
该漏洞的核心位于Furbo设备的GATT(Generic Attribute Profile)接口URL Handler组件中,具体涉及对TF_FQDN.json配置文件的处理逻辑。GATT是蓝牙低功耗(BLE)协议栈中用于数据传输的标准协议,设备通过该协议与配套的移动应用进行通信。
在正常情况下,TF_FQDN.json文件用于存储设备与云服务端通信所需的FQDN(完全限定域名)配置信息。然而,由于URL Handler在处理该配置文件时缺乏对URL内容的充分验证和过滤,攻击者可以通过BLE接口篡改TF_FQDN.json文件中的URL值,将其指向恶意服务器地址。
当设备启动或执行需要与云端通信的操作时,会读取TF_FQDN.json中的URL配置并发起HTTP请求。由于缺乏URL白名单校验和内网地址过滤机制,设备会按照攻击者指定的URL发起请求,从而实现服务端请求伪造(SSRF)。
利用方式如下:
1. 攻击者通过蓝牙低功耗(BLE)接口与目标Furbo设备建立连接;
2. 利用BLE GATT协议中的写权限,篡改TF_FQDN.json配置文件中的FQDN字段;
3. 将URL修改为指向内部网络资源(如http://192.168.1.1/admin)或外部恶意服务器;
4. 等待设备下次启动或触发网络通信时,设备将向攻击者指定的URL发起请求;
5. 攻击者可通过监听请求获取设备信息,或利用SSRF探测内网拓扑。
该漏洞的利用复杂度较高,攻击者需要具备BLE协议知识和物理或近场访问能力(BLE通信距离通常在10米以内),但一旦成功利用,可对用户内部网络造成安全威胁。