← volver
CVE-2025-60787highCWE-116CWE-20CWE-78

CVE-2025-60787

61Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 7.2epss 18%
de la publicación al arma131 días
Publicada en NVD3 oct
1ª PoC+131d
metasploit9 sept
probabilidad de explotación
18%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
9 exploit(s) público(s)
MotionEye v0.43.1b4 and before is vulnerable to OS Command Injection in configuration parameters such as image_file_name. Unsanitized user input is written to Motion configuration files, allowing remote authenticated attackers with admin access to achieve code execution when Motion is restarted.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.