
AJCloud AJY IPC Firmware Path Traversal mediante jdbhttpd
Traversal de ruta no autenticado en jdbhttpd/0.1.0 (firmware AJCloud AJY IPC) que permite la lectura remota de archivos arbitrarios como root, incluidas las credenciales RTSP en texto claro.
jdbhttpd resuelve archivos desde la URI de la solicitud sin impedir el traversal ../ fuera de la raíz web. Un atacante no autenticado en la red puede leer archivos arbitrarios como root, recuperar las credenciales RTSP almacenadas y usarlas para acceder a la transmisión de video.
Análisis completo: CVE-2026-56718