Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu kamer Kenik i koordynował proces ujawniania informacji.
Podatność CVE-2026-7766: Panel zarządzania w kamerach Kenik jest podatny na atak typu Path Traversal. Nieuwierzytelniony atakujący może wysłać żądanie GET z dowolną ścieżką do pliku i uzyskać dostęp do wskazanych plików znajdujących się na serwerze.
Problem został naprawiony w wersji 2026-04-23 kamer KG-5260xxxx-IL-(G)2. Pozostałe produkty zostały naprawione w wersji 2025-04-21.
Podziękowania
Za zgłoszenie podatności dziękujemy Łukaszowi Bawolskiemu (Exea Data Center).



