# N/A
## 概述
MotionEye 存在操作系统命令注入漏洞,影响版本 v0.43.1b4 及之前版本。
## 影响版本
- MotionEye v0.43.1b4 及之前版本
## 细节
在配置参数(如 `image_file_name`)中,用户输入未经过滤或转义即被写入 Motion 配置文件。攻击者可通过特制输入注入恶意命令。
## 影响
已认证的远程攻击者若具备管理员权限,可在 Motion 服务重启时实现任意代码执行,从而控制受影响系统。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-60787 Poc - RCE - MotionEye <= 0.43.1b4 | https://github.com/prabhatverma47/CVE-2025-60787 | POC详情 |
标题: GitHub - prabhatverma47/motionEye-RCE-through-config-parameter: PoC steps for this vulnerability -- 🔗来源链接
标签:
神龙速读暂无评论