motionEye /movie/1/playback 目录遍历漏洞(CVE-2026-55488)

2026-06-25 motionEye PoC No

Description

motionEye 是一款基于 Web 的开源视频监控系统,用于管理和查看多个网络摄像头的视频流。该产品支持实时视频预览、录像回放、运动检测告警等功能,广泛应用于家庭安防和小型监控场景。motionEye /movie/1/playback 接口存在路径遍历漏洞,攻击者可读取服务器上 motionEye 进程权限范围内的任意文件,获取系统敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities