CVE-2025-11852CVE-2025-11852是Apeman ID71 IP摄像头(固件版本218.53.203.117)中ONVIF服务组件存在的一个认证缺失漏洞。该漏洞位于设备的/onvif/device_service接口中,由于未对访问请求进行充分的身份验证,远程攻击者可以在未经授权的情况下访问设备的ONVIF服务功能。ONVIF(Open Network Video Interface Forum)是一种用于IP视频监控设备的全球性开放接口标准,广泛应用于安防摄像头、网络录像机等设备中。该漏洞的CVSS 3.1评分为5.3,属于中危级别,攻击者通过网络即可发起攻击,无需任何认证或用户交互。攻击成功后,攻击者可以获取设备的敏感信息(如设备配置、网络参数、用户凭据等),但不会对设备的数据完整性和可用性造成直接影响。值得注意的是,该漏洞的发现者曾尝试联系厂商进行修复,但厂商未作出任何回应,且漏洞利用代码已在GitHub上公开发布(juliourena/APEMAN-Camera-PoCs仓库),使得该漏洞被利用的风险显著增加。该漏洞主要影响部署在家庭、小型企业等场景中的Apeman ID71摄像头用户,可能导致用户隐私泄露和监控数据被窃取。
该漏洞的核心问题在于Apeman ID71摄像头的ONVIF服务组件中缺少必要的身份验证机制。ONVIF协议定义了多种Web服务接口,包括设备管理(device_service)、媒体服务(media_service)、事件服务(event_service)等。在正常的ONVIF实现中,访问这些服务接口需要进行WS-UsernameToken认证,即客户端需要提供有效的用户名和密码才能与服务端进行通信。然而,在Apeman ID71的固件版本218.53.203.117中,/onvif/device_service接口未正确实施认证检查,攻击者可以直接向该端点发送SOAP请求而无需提供任何凭据。攻击者可以利用此漏洞执行以下操作:1)通过GetDeviceInformation请求获取设备的制造商、型号、固件版本、序列号等基本信息;2)通过GetNetworkInterfaces请求获取设备的网络配置信息,包括IP地址、子网掩码、网关等;3)通过GetUsers请求枚举设备上的用户账户信息;4)通过GetCapabilities请求获取设备支持的功能列表。攻击者只需使用curl、wget等工具构造SOAP XML请求,发送到目标设备的80端口即可完成攻击。由于该漏洞不需要认证且可远程利用,攻击者可以通过互联网扫描存在该漏洞的摄像头设备,进行大规模的信息收集和后续攻击活动。