Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21402 — Dieses Projekt ist ausschließlich für Sicherheitsforschung und die Nutzung in autorisierten Fällen gedacht. Die Anwender sind dafür verantwortlich und verpflichtet, die lokalen Gesetze und Vorschriften einzuhalten. | Kitploit
Tools/GitHubGitHub/somatrasss/cve-2021-21402
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

Dieses Projekt ist ausschließlich für Sicherheitsforschung und die Nutzung in autorisierten Fällen gedacht. Die Anwender sind dafür verantwortlich und verpflichtet, die lokalen Gesetze und Vorschriften einzuhalten.

Repository anzeigen
11vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#CVE-2021-21402 Jellyfin – Lesen beliebiger Dateien

Einführung der Schwachstelle

Jellyfin ist ein freies Software-Mediensystem zur Steuerung und Verwaltung von Medien und Streaming. Es ist eine Alternative zu Emby und Plex und stellt Medien über mehrere Anwendungen von einem dedizierten Server auf Endgeräte bereit. Jellyfin basiert auf dem Emby 3.5.2 .NET Core Framework, um vollständige plattformübergreifende Unterstützung zu bieten.

In Jellyfin Version 10.7.1 können Angreifer durch bösartig erstellte Anfragen beliebige Dateien aus dem Dateisystem des Jellyfin-Servers lesen. Dieses Problem tritt insbesondere bei Verwendung von Windows als Host-Betriebssystem auf. Server, die dem öffentlichen Internet ausgesetzt sind, können gefährdet sein. Der Fehler wurde in Version 10.7.1 behoben. Als Workaround können Benutzer den Zugriff durch strenge Sicherheitsberechtigungen auf dem Dateisystem einschränken.

Betroffene Versionen:

Jellyfin < 10.7.1

Lösung

  1. Aktualisieren Sie Jellyfin auf die sichere Version (10.7.1): https://jellyfin.org/downloads/

  2. Benutzer können den Zugriff durch strenge Sicherheitsberechtigungen auf dem Dateisystem einschränken.

Tool herunterladen