short-video-maker /api/tmp 文件读取漏洞(CVE-2026-8115)

2026-05-15 short video maker PoC No

Description

short-video-maker是一个开源的短视频制作工具,基于Node.js开发,提供视频模板、字幕生成、视频合成等功能,广泛应用于内容创作和社交媒体营销场景。short-video-maker的 /api/tmp 接口存在路径穿越文件读取漏洞,攻击者可通过构造包含路径穿越字符(..%2f)的请求路径读取服务器上的任意文件,导致敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities