Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-56718 — AJCloud AJY IPC Firmware Path Traversal mediante jdbhttpd | Kitploit
Herramientas/GitHubGitHub/hellkkid/cve-2026-56718
Seguridad de Sistemas EmbebidosReconocimientoSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubhellkkid/cve-2026-56718

CVE-2026-56718

AJCloud AJY IPC Firmware Path Traversal mediante jdbhttpd

Ver Repositorio
hace 0 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-56718

Traversal de ruta no autenticado en jdbhttpd/0.1.0 (firmware AJCloud AJY IPC) que permite la lectura remota de archivos arbitrarios como root, incluidas las credenciales RTSP en texto claro.

  • CWE: CWE-22 (Limitación inadecuada de un nombre de ruta a un directorio restringido)
  • Severidad: CVSS 4.0 - 8.7 (Alta)
  • Afectados: Firmware AJCloud AJY IPC < 01.10715.11.37
  • Créditos: Alessandro Ciotti (descubridor), VulnCheck (coordinador)

Resumen

jdbhttpd resuelve archivos desde la URI de la solicitud sin impedir el traversal ../ fuera de la raíz web. Un atacante no autenticado en la red puede leer archivos arbitrarios como root, recuperar las credenciales RTSP almacenadas y usarlas para acceder a la transmisión de video.

Informe completo

Análisis completo: CVE-2026-56718

Referencias

  • Registro CVE de MITRE
  • Aviso de VulnCheck
Descargar herramienta