
AJCloud AJY IPC прошивка: обход пути через jdbhttpd
Неаутентифицированный обход пути в jdbhttpd/0.1.0 (прошивка AJCloud AJY IPC), позволяющий удалённое чтение произвольных файлов с правами root, включая учётные данные RTSP в открытом виде.
jdbhttpd разрешает файлы из URI запроса без предотвращения обхода ../ за пределы корневого веб-каталога. Неаутентифицированный злоумышленник в сети может читать произвольные файлы с правами root, восстановить сохранённые учётные данные RTSP и использовать их для доступа к видеопотоку.
Полный анализ: CVE-2026-56718