Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-56718 — AJCloud AJY IPC ファームウェアの jdbhttpd を介したパストラバーサル | Kitploit
ツール/GitHubGitHub/hellkkid/cve-2026-56718
組み込みシステムセキュリティ偵察IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubhellkkid/cve-2026-56718

CVE-2026-56718

AJCloud AJY IPC ファームウェアの jdbhttpd を介したパストラバーサル

リポジトリを見る
1821日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-56718

jdbhttpd/0.1.0(AJCloud AJY IPC ファームウェア)における認証なしのパストラバーサル。リモートから root 権限で任意のファイルを読み取ることができ、平文の RTSP 認証情報も含まれます。

  • CWE: CWE-22(制限付きディレクトリへのパス名の制限の不備)
  • 重大度: CVSS 4.0 - 8.7(高)
  • 影響を受けるバージョン: AJCloud AJY IPC ファームウェア < 01.10715.11.37
  • クレジット: Alessandro Ciotti(発見者)、VulnCheck(調整者)

概要

jdbhttpd は、リクエスト URI からファイルを解決する際に、Web ルート外への ../ トラバーサルを防止していません。ネットワーク上の認証されていない攻撃者は、root 権限で任意のファイルを読み取り、保存されている RTSP 認証情報を取得し、それを使用してビデオストリームにアクセスできます。

詳細なレポート

完全な分析: CVE-2026-56718

参照

  • MITRE CVE レコード
  • VulnCheck アドバイザリ
ツールをダウンロード