
AJCloud AJY IPC Firmware Path Traversal via jdbhttpd
Traversée de chemin non authentifiée dans jdbhttpd/0.1.0 (firmware IPC AJCloud AJY) permettant la lecture à distance de fichiers arbitraires en tant que root, y compris les identifiants RTSP en clair.
jdbhttpd résout les fichiers à partir de l'URI de la requête sans empêcher la traversée ../ en dehors de la racine web. Un attaquant non authentifié sur le réseau peut lire des fichiers arbitraires en tant que root, récupérer les identifiants RTSP stockés et les utiliser pour accéder au flux vidéo.
Analyse complète : CVE-2026-56718