ZLMediaKit /index/ 未授权访问漏洞(CVE-2024-27488)

2026-06-25 ZLMediaKit PoC No

Description

ZLMediaKit 是一款基于 C++ 编写的高性能开源流媒体服务器,支持多种协议(RTSP/RTMP/FLV/HLS/HTTP-FLV/WebSocket-FLV/HTTP-TS/WebSocket-TS/HTTP-fMP4/WebSocket-fMP4/MP4/REC)的接入、转换、分发和录制,广泛应用于视频监控、在线教育、直播平台、视频会议、IoT 设备等场景。ZLMediaKit /index/ 接口存在未授权访问漏洞,攻击者可利用硬编码的默认密钥绕过认证,调用管理 API 获取服务器配置、会话信息等敏感数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities