
AJCloud AJY IPC 펌웨어의 jdbhttpd를 통한 경로 탐색 취약점
jdbhttpd/0.1.0(AJCloud AJY IPC 펌웨어)의 인증되지 않은 경로 탐색 취약점으로, 원격에서 루트 권한으로 임의 파일을 읽을 수 있으며, 평문 RTSP 자격 증명도 포함됩니다.
jdbhttpd는 웹 루트 외부로의 ../ 탐색을 차단하지 않고 요청 URI에서 파일을 확인합니다. 네트워크상의 인증되지 않은 공격자는 루트 권한으로 임의 파일을 읽고, 저장된 RTSP 자격 증명을 복구한 뒤 이를 사용하여 비디오 스트림에 접근할 수 있습니다.
전체 분석: CVE-2026-56718