CVE-2026-56718 High CVSS 7.5/10

🟠 CVE-2026-56718: High Schwachstelle

CVE-2026-56718
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-56718 ist eine kritische Path-Traversal-Schwachstelle in der AJCloud AJY IPC Firmware. Die Verwundbarkeit ermöglicht es unauthentifizierten Angreifern, über das jdbhttpd Web-Service beliebige Dateien mit Root-Privilegien auszulesen. Betroffene Versionen vor 01.10715.11.37 sind anfällig für remote ausgelöste Attacken über HTTP Port 80.

Betroffene Systeme

AJCloud AJY IPC Firmware-Versionen älter als 01.10715.11.37. Die Schwachstelle betrifft IP-Kameras und verwandte Netzwerk-Überwachungssysteme der AJCloud AJY Serie. Aktuell ist kein Patch verfügbar.

Technische Details

Die Verwundbarkeit existiert im jdbhttpd Web-Service und basiert auf unzureichender Validierung von URI-Parametern. Angreifer können Path-Traversal-Sequenzen (wie ../) in HTTP-Requests einschleusen, um das Dateisystem zu traversieren und auf sensitive Informationen zuzugreifen. Die fehlende Authentifizierung ermöglicht direkte Requests ohne Anmeldedaten.

Kompromittierte Daten umfassen:

  • RTSP-Credentials in Klartext
  • WLAN SSID und PSK (Pre-Shared Key)
  • Seriennummern des Geräts
  • Cloud-Binding-Parameter

Der Angriff erfolgt über einfache HTTP-GET oder POST-Requests auf Port 80 ohne vorherige Authentifizierung. Beispiel: GET /path/to/../../etc/passwd

Empfohlene Massnahmen

Sofortmassnahmen: Betroffene Geräte vom Netzwerk isolieren oder hinter WAF/Firewall mit URL-Filterung positionieren. Port 80 auf dem jdbhttpd-Service einschränken.

Längerfristig: Kontinuierlich auf Firmware-Updates prüfen und diese zeitnah einspielen. Regelmäßige Netzwerk-Scans durchführen, um anfällige Geräte zu identifizieren. RTSP-Credentials und Cloud-Binding-Parameter überprüfen und bei Bedarf zurücksetzen.

Bewertung

Mit CVSS 7.5 (High) stellt CVE-2026-56718 eine erhebliche Sicherheitsbedrohung dar. Die Kombination aus fehlender Authentifizierung, Root-Zugriff und sensiblen Datenexpositionen macht diese Schwachstelle kritisch für Umgebungen mit AJCloud IPC-Geräten.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-56718-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.09.2026
Alle CVEs ansehen