CVE-2026-56718
AJCloud AJY IPC البرامج الثابتة — اجتياز المسار عبر jdbhttpd
- تم النشر
- 30/08/2026
- محدث
- 04/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة اجتياز المسار في برنامج AJCloud AJY IPC الثابت يحتوي برنامج AJCloud AJY IPC الثابت قبل الإصدار 01.10715.11.37 على ثغرة اجتياز مسار في خدمة الويب jdbhttpd تسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة ملفات عشوائية بصلاحيات الجذر (root) من خلال توفير تسلسلات اجتياز المسار في URI لطلب HTTP. يمكن للمهاجمين إرسال طلبات HTTP مصممة خصيصًا إلى المنفذ 80 دون مصادقة للوصول إلى ملفات حساسة بما في ذلك بيانات اعتماد RTSP بنص واضح، ومعرف شبكة Wi-Fi والمفتاح المشترك مسبقًا، والرقم التسلسلي للجهاز، ومعلمات الربط السحابي.
المصادر
1AJCloud AJY IPC البرامج الثابتة ثغرة اجتياز المسار عبر jdbhttpd
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.