PT-2025-53359 · Flir · Flir Ax8 Firmware

CVE-2018-25139

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FLIR AX8 Thermal Camera versão 1.32.16
Descrição Um problema de falta de autenticação permite que atacantes remotos acessem transmissões de vídeo ao vivo sem credenciais. Atacantes podem se conectar diretamente ao fluxo RTSP (Real Time Streaming Protocol, um protocolo de controle de rede para streaming de mídia) para visualizar e gravar imagens da câmera térmica.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25139

Produtos afetados

Flir Ax8 Firmware