CVE-2026-56718
AJCloud AJY IPC फर्मवेयर में jdbhttpd के माध्यम से पाथ ट्रैवर्सल
- प्रकाशित
- 30 अग॰ 2026
- अद्यतन
- 4 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AJCloud AJY IPC फर्मवेयर संस्करण 01.10715.11.37 से पहले के संस्करणों में jdbhttpd वेब सेवा में एक पाथ ट्रैवर्सल भेद्यता मौजूद है, जो अनप्रमाणित दूरस्थ हमलावरों को HTTP अनुरोध URI में पाथ ट्रैवर्सल अनुक्रम प्रदान करके रूट विशेषाधिकारों के साथ मनमानी फाइलें पढ़ने की अनुमति देती है। हमलावर बिना प्रमाणीकरण के पोर्ट 80 पर निर्मित HTTP अनुरोध भेज सकते हैं, जिससे स्पष्ट पाठ (cleartext) RTSP क्रेडेंशियल, Wi-Fi SSID और प्री-शेयर्ड कुंजी, डिवाइस सीरियल नंबर, और क्लाउड बाइंडिंग पैरामीटर सहित संवेदनशील फाइलों तक पहुंच प्राप्त की जा सकती है।
स्रोत
1AJCloud AJY IPC फर्मवेयर में jdbhttpd के माध्यम से पाथ ट्रैवर्सल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।