
AJCloud AJY IPC ファームウェアの jdbhttpd を介したパストラバーサル
jdbhttpd/0.1.0(AJCloud AJY IPC ファームウェア)における認証なしのパストラバーサル。リモートから root 権限で任意のファイルを読み取ることができ、平文の RTSP 認証情報も含まれます。
jdbhttpd は、リクエスト URI からファイルを解決する際に、Web ルート外への ../ トラバーサルを防止していません。ネットワーク上の認証されていない攻撃者は、root 権限で任意のファイルを読み取り、保存されている RTSP 認証情報を取得し、それを使用してビデオストリームにアクセスできます。
完全な分析: CVE-2026-56718