CVE-2018-3813: Flir Brickstream 2300 2d Firmware
Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.
getConfigExportFile.cgi on FLIR Brickstream 2300 devices 2.0 4.1.53.166 has Incorrect Access Control, as demonstrated by reading the AVI_USER_ID and AVI_USER_PASSWORD fields via a direct request.
Affected products
- Flir Brickstream 2300 2d Firmware: version 2.0_4.1.53.166 only
- Flir Brickstream 2300 3d+ Firmware: version 2.0_4.1.53.166 only
- Flir Brickstream 2300 3d Firmware: version 2.0_4.1.53.166 only
Published 2018-01-01. Last modified 2026-06-17.