CVE-2025-64770CVE-2025-64770是影响特定摄像头产品的安全漏洞,源于ONVIF(Open Network Video Interface Forum)服务的身份验证机制缺陷。ONVIF是一个开放型网络视频接口论坛标准,广泛应用于网络摄像头的互联互通。该漏洞允许未经认证的攻击者访问受影响产品的ONVIF服务,从而获取摄像头配置信息。由于攻击向量为邻接网络,攻击者需要处于同一网络环境或能够访问目标网络。CVSS评分6.8表明该漏洞具有中等严重性,主要风险在于机密性影响(可获取敏感配置信息),而完整性和可用性影响相对较低。此漏洞由ICS-CERT发现并披露,属于工业控制系统安全范畴。攻击者无需高权限或用户交互即可利用此漏洞,降低了攻击门槛。
该漏洞的根本原因在于ONVIF服务的访问控制策略配置不当。受影响设备默认启用了ONVIF服务,但未强制实施身份验证机制。ONVIF协议规范支持多种认证方式,包括HTTP基本认证和摘要认证,然而受影响的实现在处理ONVIF请求时跳过了认证验证步骤。攻击者可通过发送特制的SOAP请求到设备的ONVIF端点(通常为/onvif/service或/onvif/device_service)来触发漏洞。常见的攻击手法包括:1)发送GetDeviceInformation请求获取设备基本信息;2)使用GetNetworkInterfaces获取网络接口配置;3)调用GetUsers获取用户列表;4)通过GetProfiles获取视频配置文件。由于ONVIF服务通常监听在TCP端口554或8080,攻击者可在同一广播域内发起探测和利用。此漏洞与传统的默认凭据漏洞不同,属于协议实现缺陷导致的认证绕过。