Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-56718 — AJCloud AJY IPC البرامج الثابتة ثغرة اجتياز المسار عبر jdbhttpd | Kitploit
أدوات/GitHubGitHub/hellkkid/cve-2026-56718
أمان الأنظمة المدمجةالاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubhellkkid/cve-2026-56718

CVE-2026-56718

AJCloud AJY IPC البرامج الثابتة ثغرة اجتياز المسار عبر jdbhttpd

عرض المستودع
18منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-56718

ثغرة اجتياز المسار غير المصادق عليها في jdbhttpd/0.1.0 (برنامج AJCloud AJY IPC الثابت) تسمح بقراءة ملفات عشوائية عن بُعد بصلاحيات الجذر، بما في ذلك بيانات اعتماد RTSP النصية.

  • CWE: CWE-22 (التقييد غير السليم لاسم المسار إلى دليل مقيد)
  • الخطورة: CVSS 4.0 - 8.7 (عالية)
  • المتأثر: برنامج AJCloud AJY IPC الثابت < 01.10715.11.37
  • الاعتمادات: Alessandro Ciotti (المكتشف)، VulnCheck (المنسق)

الملخص

يقوم jdbhttpd بحل الملفات من URI الطلب دون منع اجتياز ../ خارج جذر الويب. يمكن لمهاجم غير مصادق عليه على الشبكة قراءة ملفات عشوائية بصلاحيات الجذر، واستعادة بيانات اعتماد RTSP المخزنة، واستخدامها للوصول إلى بث الفيديو.

التحليل الكامل

التحليل الكامل: CVE-2026-56718

المراجع

  • سجل MITRE CVE
  • استشارة VulnCheck
تنزيل الأداة