AJCloud AJY IPC 系列摄像头固件在版本 01.10715.11.37 之前的版本中,其 Web 服务存在路径遍历(Path Traversal)漏洞。未经身份验证的远程攻击者可以通过在 HTTP 请求 URI 中提供路径遍历序列(如 等),以 root 权限读取系统中的任意文件。攻击者可以向端口 80 发送构造好的 HTTP 请求,且无需进行身份验证,即可访问敏感文件,这些文件包括明文存储的 RTSP 认证凭据、Wi-Fi SSID 及预共享密钥(PSK)、设备序列号,以及云端绑定参数等。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| AJCloud | AJY IPC Firmware | 0 ~ 01.10715.11.37 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论