Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-56718 — AJCloud AJY IPC फर्मवेयर में jdbhttpd के माध्यम से पाथ ट्रैवर्सल | Kitploit
उपकरण/GitHubGitHub/hellkkid/cve-2026-56718
एम्बेडेड सिस्टम सुरक्षाटोहीIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubhellkkid/cve-2026-56718

CVE-2026-56718

AJCloud AJY IPC फर्मवेयर में jdbhttpd के माध्यम से पाथ ट्रैवर्सल

रिपॉजिटरी देखें
0 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-56718

jdbhttpd/0.1.0 (AJCloud AJY IPC फर्मवेयर) में अनप्रमाणित पाथ ट्रैवर्सल, जो रूट के रूप में मनमानी फ़ाइलों की दूरस्थ रीडिंग की अनुमति देता है, जिसमें क्लियरटेक्स्ट RTSP क्रेडेंशियल्स शामिल हैं।

  • CWE: CWE-22 (प्रतिबंधित निर्देशिका में पाथनाम की अनुचित सीमा)
  • गंभीरता: CVSS 4.0 - 8.7 (उच्च)
  • प्रभावित: AJCloud AJY IPC फर्मवेयर < 01.10715.11.37
  • क्रेडिट: एलेसेंड्रो सियोटी (खोजकर्ता), VulnCheck (समन्वयक)

सारांश

jdbhttpd अनुरोध URI से फ़ाइलों को हल करता है, बिना वेब रूट के बाहर ../ ट्रैवर्सल को रोके। नेटवर्क पर एक अनप्रमाणित हमलावर रूट के रूप में मनमानी फ़ाइलें पढ़ सकता है, संग्रहीत RTSP क्रेडेंशियल्स को पुनर्प्राप्त कर सकता है, और वीडियो स्ट्रीम तक पहुंचने के लिए उनका उपयोग कर सकता है।

पूर्ण विवरण

पूर्ण विश्लेषण: CVE-2026-56718

संदर्भ

  • MITRE CVE रिकॉर्ड
  • VulnCheck सलाह
टूल डाउनलोड करें