PT-2026-83633 · Ajcloud · Ajy Ipc

·

CVE-2026-56718

·

Publicado

2026-08-30

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AJCloud AJY IPC versões anteriores a 01.10715.11.37
Description O serviço web jdbhttpd contém uma falha de path traversal que permite que atacantes remotos não autenticados leiam arquivos arbitrários com privilégios de root. Ao enviar requisições HTTP manipuladas para a porta 80 e incluir sequências de path traversal na URI da requisição, um atacante pode acessar informações sensíveis, como credenciais RTSP em texto claro, SSID e chave pré-compartilhada de Wi-Fi, número de série do dispositivo e parâmetros de vinculação em nuvem.
Recommendations Atualize o AJCloud AJY IPC para a versão 01.10715.11.37 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56718

Produtos afetados

Ajy Ipc