CVE-2025-53702CVE-2025-53702是影响Vilar VS-IPC1002 IP摄像机设备的拒绝服务漏洞。该漏洞允许同一本地网络上的未认证攻击者通过向设备的/cgi-bin/action端点发送精心构造的请求,导致摄像机设备完全无响应。攻击成功后,设备将陷入不可用状态,必须进行手动物理重启才能恢复正常工作。此漏洞的CVSS评分为6.5,属于中等严重程度。攻击向量为邻接网络(Adjacent Network),意味着攻击者必须处于目标设备的本地网络环境中,无需任何认证凭据即可发起攻击。漏洞主要影响设备的可用性,造成高可用性影响,而机密性和完整性影响较低或无影响。由于该设备通常用于监控和安防系统,此类拒绝服务漏洞可能导致监控中断,在某些场景下可能造成安全隐患。厂商目前尚未对此漏洞做出回应或提供修复方案。
该漏洞存在于Vilar VS-IPC1002 IP摄像机的Web服务组件中。设备运行轻量级Web服务器,监听特定端口(通常为80端口)以提供管理和控制接口。攻击者利用/cgi-bin/action端点的输入验证不足或处理逻辑缺陷,发送特制的HTTP请求。该请求包含异常数据或畸形参数,导致Web服务进程崩溃或进入死循环。由于设备缺乏有效的进程监控和自动恢复机制,一旦Web服务组件失效,整个设备功能将受到影响,表现为网络无响应、无法访问管理界面、视频流中断等症状。攻击成功后,攻击者无需持续发送请求即可保持设备不可用状态,这表明漏洞触发了某种不可恢复的错误状态。设备固件中缺少内存保护、进程隔离和看门狗定时器等安全机制,导致单一组件故障能够影响整体系统可用性。攻击的触发条件简单,无需复杂的协议交互或认证过程,降低了攻击门槛。