
AJCloud AJY IPC البرامج الثابتة ثغرة اجتياز المسار عبر jdbhttpd
ثغرة اجتياز المسار غير المصادق عليها في jdbhttpd/0.1.0 (برنامج AJCloud AJY IPC الثابت) تسمح بقراءة ملفات عشوائية عن بُعد بصلاحيات الجذر، بما في ذلك بيانات اعتماد RTSP النصية.
يقوم jdbhttpd بحل الملفات من URI الطلب دون منع اجتياز ../ خارج جذر الويب. يمكن لمهاجم غير مصادق عليه على الشبكة قراءة ملفات عشوائية بصلاحيات الجذر، واستعادة بيانات اعتماد RTSP المخزنة، واستخدامها للوصول إلى بث الفيديو.
التحليل الكامل: CVE-2026-56718