
AJCloud AJY IPC Firmware Path Traversal via jdbhttpd
Traversal de caminho não autenticado em jdbhttpd/0.1.0 (firmware AJCloud AJY IPC) permitindo leitura remota de arquivos arbitrários como root, incluindo credenciais RTSP em texto claro.
O jdbhttpd resolve arquivos a partir do URI da solicitação sem impedir o traversal ../ para fora da raiz da web. Um atacante não autenticado na rede pode ler arquivos arbitrários como root, recuperar as credenciais RTSP armazenadas e usá-las para acessar o fluxo de vídeo.
Análise completa: CVE-2026-56718