CVE-2025-65857Xiongmai XM530 IP摄像头存在严重的安全漏洞,该漏洞位于摄像头的ONVIF服务实现中。在固件版本V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06中,摄像头的GetStreamUri方法存在设计缺陷,会在响应中返回包含硬编码凭证的RTSP(实时流协议)URI地址。攻击者无需进行任何身份认证,即可通过该漏洞获取摄像头的视频流访问地址,并直接访问实时视频内容。
该漏洞的严重性在于它允许未经授权的攻击者完全绕过摄像头的访问控制机制。硬编码凭证意味着所有使用相同固件版本的摄像头都共享相同的默认访问凭证,一旦攻击者获取到这些凭证,就可以访问全球范围内任何未修补的同型号设备。这不仅暴露了用户的隐私,还可能被用于非法监控、情报收集或其他恶意目的。
受影响的设备广泛应用于家庭安防、企业监控、公共场所安全等领域。由于攻击门槛极低(无需特殊工具或技术能力),且攻击具有隐蔽性(直接访问视频流不留明显痕迹),该漏洞已被评为高危安全漏洞,建议用户立即采取修复措施。
该漏洞的核心问题在于ONVIF协议实现中的GetStreamUri方法设计不当。ONVIF(开放网络视频接口论坛)是一个国际化的开放标准,旨在促进网络视频设备之间的互操作性。GetStreamUri是ONVIF媒体服务中的核心方法之一,用于获取视频流的URI地址。
在受影响的固件版本中,当客户端调用GetStreamUri方法时,服务器端返回的RTSP URI包含明文的用户名和密码信息。例如,返回的URI可能类似:rtsp://admin:[email protected]:554/stream1。攻击者只需要发送一个标准的ONVIF GetStreamUri请求,即可获取包含有效凭证的完整RTSP地址。
RTSP(Real Time Streaming Protocol)是专门用于控制多媒体服务器传输的协议,攻击者获取RTSP URI后,可以使用VLC、FFmpeg等标准工具直接连接并播放视频流。由于凭证是硬编码的且无法通过正常途径修改,攻击者可以永久性地访问设备视频流。
漏洞利用流程简单:首先向摄像头的ONVIF服务端口(通常为80或8080)发送GetStreamUri SOAP请求,然后解析响应中的RTSP URI,最后使用任意RTSP客户端工具连接视频流。整个过程无需任何身份验证,且可自动化批量扫描。