PT-2026-83633 · Ajcloud · Ajy Ipc
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AJCloud AJY IPC versões anteriores a 01.10715.11.37
Description
O serviço web
jdbhttpd contém uma falha de path traversal que permite que atacantes remotos não autenticados leiam arquivos arbitrários com privilégios de root. Ao enviar requisições HTTP manipuladas para a porta 80 e incluir sequências de path traversal na URI da requisição, um atacante pode acessar informações sensíveis, como credenciais RTSP em texto claro, SSID e chave pré-compartilhada de Wi-Fi, número de série do dispositivo e parâmetros de vinculação em nuvem.Recommendations
Atualize o AJCloud AJY IPC para a versão 01.10715.11.37 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ajy Ipc