Ajcloud · Ajy Ipc · CVE-2026-56718
**Nome do Software Vulnerável e Versões Afetadas**
AJCloud AJY IPC versões anteriores a 01.10715.11.37
**Description**
O serviço web `jdbhttpd` contém uma falha de path traversal que permite que atacantes remotos não autenticados leiam arquivos arbitrários com privilégios de root. Ao enviar requisições HTTP manipuladas para a porta 80 e incluir sequências de path traversal na URI da requisição, um atacante pode acessar informações sensíveis, como credenciais RTSP em texto claro, SSID e chave pré-compartilhada de Wi-Fi, número de série do dispositivo e parâmetros de vinculação em nuvem.
**Recommendations**
Atualize o AJCloud AJY IPC para a versão 01.10715.11.37 ou posterior.