MERCURY MIPC252W IP 카메라 1.0.5 빌드 230306 Rel.79931n에는 RTSP 서비스에 부적절한 인증 취약점이 포함되어 있습니다. 초기 DESCRIBE 요청에서 다이제스트 인증이 성공한 후 장치는 동일한 세션 내의 후속 RTSP 요청에서 다이제스트 응답 매개변수를 확인하지 않습니다. 결과적으로, Authorization 헤더에 비어 있거나 유효하지 않은 응답 값이 포함된 경우에도 nonce 및 세션이 i인 한 SETUP, PLAY, TEARDOWN과 같은 RTSP 메소드를 처리할 수 있습니다.
MERCURY MIPC252W IP 카메라 1.0.5 빌드 230306 Rel.79931n에는 RTSP 서비스에 부적절한 인증 취약점이 포함되어 있습니다. 초기 DESCRIBE 요청에서 다이제스트 인증이 성공한 후 장치는 동일한 세션 내의 후속 RTSP 요청에서 다이제스트 응답 매개변수를 확인하지 않습니다. 결과적으로 Authorization 헤더에 비어 있거나 잘못된 응답 값이 포함되어 있어도 nonce 및 세션 식별자가 이전에 인증된 세션과 일치하는 한 SETUP, PLAY 및 TEARDOWN과 같은 RTSP 메서드를 처리할 수 있습니다. 이를 통해 네트워크 액세스 권한이 있는 공격자가 유효한 다이제스트 응답을 계산하지 않고도 세션 매개변수를 재사용하고 승인되지 않은 RTSP 제어 명령을 발행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준