CVE-2021-32644
متوسطتم النشر
البرمجة النصية عبر المواقع في Random.php
- تم النشر
- 22/06/2021
- محدث
- 03/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
6.4/ 10متوسط
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N0.8%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 56.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Ampache هو تطبيق ويب مفتوح المصدر لبث الصوت/الفيديو ومدير ملفات. بسبب عدم وجود تصفية للمدخلات، فإن الإصدارات 4.x.y عرضة لحقن الكود في random.php. يتطلب الهجوم مصادقة المستخدم للوصول إلى صفحة random.php ما لم يكن الموقع يعمل في وضع العرض التجريبي. تم إصلاح هذه المشكلة في الإصدار 4.4.3.
المصادر
1Ampache XSS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.