Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21402 — هذا المشروع يتعلق فقط باستخدامه في أغراض البحث الأمني وحالات التفويض، ويلتزم المستخدمون بالمسؤولية والواجب في الامتثال للقوانين واللوائح المحلية. | Kitploit
أدوات/GitHubGitHub/somatrasss/cve-2021-21402
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

هذا المشروع يتعلق فقط باستخدامه في أغراض البحث الأمني وحالات التفويض، ويلتزم المستخدمون بالمسؤولية والواجب في الامتثال للقوانين واللوائح المحلية.

عرض المستودع
11منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#CVE-2021-21402 قراءة ملف عشوائي في Jellyfin

ملخص الثغرة

Jellyfin هو نظام وسائط برمجي حر يُستخدم للتحكم في الوسائط والبث وإدارتها. وهو بديل لـ Emby و Plex، حيث يُوفّر الوسائط من خادم مخصص إلى أجهزة المستخدمين النهائيين عبر تطبيقات متعددة. يعتمد Jellyfin على إطار عمل .NET الأساسي الخاص بـ Emby 3.5.2 لدعم التوافق الكامل عبر المنصات. في إصدار Jellyfin 10.7.1، يمكن للمهاجم إنشاء طلب ضار يسمح بقراءة أي ملف من نظام ملفات خادم Jellyfin. تكون هذه المشكلة أكثر شيوعًا عند استخدام نظام التشغيل Windows. الخوادم المعرضة للإنترنت العام قد تكون عرضة للخطر. تم إصلاح هذه المشكلة في الإصدار 10.7.1. كحل بديل، يمكن للمستخدمين تقييد بعض الوصول من خلال تطبيق صلاحيات أمنية صارمة على نظام الملفات.

الإصدارات المتأثرة:

Jellyfin < 10.7.1

الحلول

  1. ترقية Jellyfin إلى إصدار آمن (10.7.1): https://jellyfin.org/downloads/

  2. يمكن للمستخدمين تقييد بعض الوصول من خلال تطبيق صلاحيات أمنية صارمة على نظام الملفات.

تنزيل الأداة