CVE-2025-60787
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/10/2025
Última modificación:
10/10/2025
Descripción
*** Pendiente de traducción *** MotionEye v0.43.1b4 and before is vulnerable to OS Command Injection in configuration parameters such as image_file_name. Unsanitized user input is written to Motion configuration files, allowing remote authenticated attackers with admin access to achieve code execution when Motion is restarted.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:motioneye_project:motioneye:0.42.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:motioneye_project:motioneye:0.43.1:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:motioneye_project:motioneye:0.43.1:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:motioneye_project:motioneye:0.43.1:beta3:*:*:*:*:*:* | ||
| cpe:2.3:a:motioneye_project:motioneye:0.43.1:beta4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



