CVE-2026-56718
AJCloud AJY IPC Firmware Path Traversal mediante jdbhttpd
- Publicado
- 30 ago 2026
- Actualizado
- 4 sept 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 4 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 48,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# AJCloud AJY IPC: Vulnerabilidad de recorrido de ruta en el firmware El firmware de AJCloud AJY IPC anterior a la versión 01.10715.11.37 contiene una vulnerabilidad de recorrido de ruta en el servicio web jdbhttpd que permite a atacantes remotos no autenticados leer archivos arbitrarios con privilegios de root mediante el suministro de secuencias de recorrido de ruta en el URI de la solicitud HTTP. Los atacantes pueden enviar solicitudes HTTP manipuladas al puerto 80 sin autenticación para acceder a archivos sensibles, incluidos credenciales RTSP en texto claro, SSID de Wi-Fi y clave precompartida, número de serie del dispositivo y parámetros de vinculación a la nube.
Fuentes
1AJCloud AJY IPC Firmware Path Traversal mediante jdbhttpd
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.