CVE-2026-35903MERCURY MIPC252W IP摄像头在RTSP服务中存在不当认证漏洞。设备在初始DESCRIBE请求通过Digest认证后,不对同一会话内后续请求的响应参数进行验证,攻击者可重用会话参数绕过认证执行未经授权的RTSP控制命令。
该漏洞源于MERCURY MIPC252W摄像头RTSP服务的认证逻辑缺陷。在正常的RTSP Digest认证流程中,每个请求都应验证response参数。然而,该设备在首次DESCRIBE请求建立会话后,对于后续的SETUP、PLAY及TEARDOWN等请求,仅校验Authorization头中的nonce和session标识符是否匹配已建立的会话,而不再验证response字段的有效性。这使得攻击者能够通过嗅探网络流量或复用初始认证参数,在无需提供用户名密码或计算哈希的情况下,发送空或无效的response值,从而成功执行流媒体控制操作,完全绕过了身份验证机制。