„`html
Zusammenfassung
CVE-2026-56718 ist eine kritische Path-Traversal-Schwachstelle in der AJCloud AJY IPC Firmware. Die Verwundbarkeit ermöglicht es unauthentifizierten Angreifern, über das jdbhttpd Web-Service beliebige Dateien mit Root-Privilegien auszulesen. Betroffene Versionen vor 01.10715.11.37 sind anfällig für remote ausgelöste Attacken über HTTP Port 80.
Betroffene Systeme
AJCloud AJY IPC Firmware-Versionen älter als 01.10715.11.37. Die Schwachstelle betrifft IP-Kameras und verwandte Netzwerk-Überwachungssysteme der AJCloud AJY Serie. Aktuell ist kein Patch verfügbar.
Technische Details
Die Verwundbarkeit existiert im jdbhttpd Web-Service und basiert auf unzureichender Validierung von URI-Parametern. Angreifer können Path-Traversal-Sequenzen (wie ../) in HTTP-Requests einschleusen, um das Dateisystem zu traversieren und auf sensitive Informationen zuzugreifen. Die fehlende Authentifizierung ermöglicht direkte Requests ohne Anmeldedaten.
Kompromittierte Daten umfassen:
- RTSP-Credentials in Klartext
- WLAN SSID und PSK (Pre-Shared Key)
- Seriennummern des Geräts
- Cloud-Binding-Parameter
Der Angriff erfolgt über einfache HTTP-GET oder POST-Requests auf Port 80 ohne vorherige Authentifizierung. Beispiel: GET /path/to/../../etc/passwd
Empfohlene Massnahmen
Sofortmassnahmen: Betroffene Geräte vom Netzwerk isolieren oder hinter WAF/Firewall mit URL-Filterung positionieren. Port 80 auf dem jdbhttpd-Service einschränken.
Längerfristig: Kontinuierlich auf Firmware-Updates prüfen und diese zeitnah einspielen. Regelmäßige Netzwerk-Scans durchführen, um anfällige Geräte zu identifizieren. RTSP-Credentials und Cloud-Binding-Parameter überprüfen und bei Bedarf zurücksetzen.
Bewertung
Mit CVSS 7.5 (High) stellt CVE-2026-56718 eine erhebliche Sicherheitsbedrohung dar. Die Kombination aus fehlender Authentifizierung, Root-Zugriff und sensiblen Datenexpositionen macht diese Schwachstelle kritisch für Umgebungen mit AJCloud IPC-Geräten.
„`