CVE-2026-56718
AJCloud AJY IPC Firmware Path Traversal via jdbhttpd
- Publicado
- 30 de ago. de 2026
- Atualizado
- 4 de set. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 4 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 48,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# AJCloud AJY IPC: Vulnerabilidade de Path Traversal no jdbhttpd O firmware AJCloud AJY IPC anterior à versão 01.10715.11.37 contém uma vulnerabilidade de path traversal no serviço web jdbhttpd que permite que atacantes remotos não autenticados leiam arquivos arbitrários com privilégios de root, fornecendo sequências de path traversal no URI da solicitação HTTP. Atacantes podem enviar solicitações HTTP maliciosas para a porta 80 sem autenticação para acessar arquivos sensíveis, incluindo credenciais RTSP em texto claro, SSID do Wi-Fi e chave pré-compartilhada, número de série do dispositivo e parâmetros de vinculação à nuvem.
Fontes
1AJCloud AJY IPC Firmware Path Traversal via jdbhttpd
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.