
Dieses Projekt ist ausschließlich für Sicherheitsforschung und die Nutzung in autorisierten Fällen gedacht. Die Anwender sind dafür verantwortlich und verpflichtet, die lokalen Gesetze und Vorschriften einzuhalten.
#CVE-2021-21402 Jellyfin – Lesen beliebiger Dateien
Jellyfin ist ein freies Software-Mediensystem zur Steuerung und Verwaltung von Medien und Streaming. Es ist eine Alternative zu Emby und Plex und stellt Medien über mehrere Anwendungen von einem dedizierten Server auf Endgeräte bereit. Jellyfin basiert auf dem Emby 3.5.2 .NET Core Framework, um vollständige plattformübergreifende Unterstützung zu bieten.
In Jellyfin Version 10.7.1 können Angreifer durch bösartig erstellte Anfragen beliebige Dateien aus dem Dateisystem des Jellyfin-Servers lesen. Dieses Problem tritt insbesondere bei Verwendung von Windows als Host-Betriebssystem auf. Server, die dem öffentlichen Internet ausgesetzt sind, können gefährdet sein. Der Fehler wurde in Version 10.7.1 behoben. Als Workaround können Benutzer den Zugriff durch strenge Sicherheitsberechtigungen auf dem Dateisystem einschränken.
Jellyfin < 10.7.1
Aktualisieren Sie Jellyfin auf die sichere Version (10.7.1): https://jellyfin.org/downloads/
Benutzer können den Zugriff durch strenge Sicherheitsberechtigungen auf dem Dateisystem einschränken.