CVE-2025-15245CVE-2025-15245是D-Link DCS-850L摄像头固件版本1.02.09中的一个高危路径遍历漏洞。该漏洞存在于固件更新服务的uploadfirmware函数中,攻击者可以通过操控DownloadFile参数实现目录遍历攻击。攻击者利用此漏洞可以读取设备上的任意文件,包括配置文件、凭据和其他敏感信息。该漏洞的CVSS评分为3.5,属于低危级别,但考虑到攻击复杂度低且已公开利用代码,对仍在使用该设备的用户构成实际威胁。值得注意的是,受影响的产品已停止官方支持,D-Link不再提供安全更新。攻击者需要位于本地网络(邻接网络)且具有低权限即可发起攻击,无需用户交互。该漏洞已被公开披露,可能已被恶意利用。
该路径遍历漏洞位于D-Link DCS-850L摄像头的固件更新服务组件中。在uploadfirmware函数的实现中,程序对用户提供的DownloadFile参数缺乏充分的输入验证和路径安全检查。攻击者可以通过构造包含路径遍历序列(如../)的特殊文件名参数,使应用程序在处理文件路径时超出预期目录范围。例如,通过提交包含../../etc/passwd或类似路径的DownloadFile参数,攻击者可以访问系统任意位置的文件。该漏洞影响固件更新功能模块,攻击者可能利用此漏洞读取配置文件获取设备凭据、读取存储的敏感数据,或进一步进行横向移动。由于该设备为物联网摄像头,攻击者获取访问权限后可能进行非法监控或其他恶意活动。漏洞的利用需要攻击者处于同一网络环境(邻接网络),这在一定程度上限制了其攻击范围,但仍应引起高度重视。