CVE-2026-56718
AJCloud AJY IPC Firmware Path Traversal tramite jdbhttpd
- Pubblicato
- 30 ago 2026
- Aggiornato
- 4 set 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 4 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 48,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# AJCloud AJY IPC: vulnerabilità di path traversal nel firmware Il firmware AJCloud AJY IPC precedente alla versione 01.10715.11.37 contiene una vulnerabilità di path traversal nel servizio web jdbhttpd che consente a remoti aggressori non autenticati di leggere file arbitrari con privilegi di root fornendo sequenze di path traversal nell'URI della richiesta HTTP. Gli aggressori possono inviare richieste HTTP appositamente predisposte alla porta 80 senza autenticazione per accedere a file sensibili, inclusi credenziali RTSP in chiaro, SSID Wi-Fi e chiave pre-condivisa, numero di serie del dispositivo e parametri di associazione al cloud.
Fonti
1AJCloud AJY IPC Firmware Path Traversal tramite jdbhttpd
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.