CVE-2025-14749CVE-2025-14749是位于宁远达(Ningyuanda)TC155摄像头57.0.2.0版本中的一个中危安全漏洞。该漏洞存在于设备的ONVIF PTZ控制接口中,具体影响文件为/onvif/device_service。由于设备对ONVIF PTZ控制功能实施了不正确的访问控制策略,攻击者可以在无需任何认证的情况下,通过网络直接访问并操控PTZ(云台变焦)控制接口。攻击者利用此漏洞可以远程控制摄像头的云台转动、变焦调整等操作,可能导致监控视角被恶意改变、监控盲区出现等安全问题。该漏洞的CVSS评分为6.3,属于中等严重级别,攻击向量为邻接网络(Adjacent Network),意味着攻击者需要处于本地网络环境中才能发起攻击。由于该漏洞的利用代码已公开,且无需认证即可利用,因此具有较高的实际威胁性。值得注意的是,厂商在收到漏洞报告后未作出任何回应,这表明该漏洞可能尚未得到修复,用户需要采取临时防护措施。
该漏洞的根本原因在于Ningyuanda TC155设备的ONVIF实现中存在访问控制缺陷。ONVIF(Open Network Video Interface Forum)是一个开放的网络视频接口标准,广泛应用于IP摄像头的网络通信。PTZ(Pan-Tilt-Zoom)控制是ONVIF规范中的重要功能,允许用户远程控制摄像头的水平旋转(Pan)、垂直旋转(Tilt)和变焦(Zoom)操作。在受影响的TC155设备版本中,/onvif/device_service端点对PTZ控制功能的访问控制验证不足,导致未经认证的攻击者可以直接发送ONVIF PTZ控制命令。攻击者需要构造符合ONVIF规范的SOAP请求,指定目标PTZ配置文件的URI,然后发送移动指令(如绝对移动、相对移动或连续移动)来控制云台。由于设备位于本地网络,攻击者可以通过ARP扫描或网络嗅探发现目标设备,然后直接向设备的ONVIF服务端口(通常为554或80)发送恶意请求。整个攻击过程不需要任何用户名或密码认证,也不需要用户交互,完全可以在受害者不知情的情况下完成。