Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alessandro Ciotti

#37233de 56,335
7.5CVSS total
Vulnerabilidades · 1
PT-2026-83633
7.5
2026-08-30
Ajcloud · Ajy Ipc · CVE-2026-56718
**Nome do Software Vulnerável e Versões Afetadas** AJCloud AJY IPC versões anteriores a 01.10715.11.37 **Description** O serviço web `jdbhttpd` contém uma falha de path traversal que permite que atacantes remotos não autenticados leiam arquivos arbitrários com privilégios de root. Ao enviar requisições HTTP manipuladas para a porta 80 e incluir sequências de path traversal na URI da requisição, um atacante pode acessar informações sensíveis, como credenciais RTSP em texto claro, SSID e chave pré-compartilhada de Wi-Fi, número de série do dispositivo e parâmetros de vinculação em nuvem. **Recommendations** Atualize o AJCloud AJY IPC para a versão 01.10715.11.37 ou posterior.