Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21402 — Este proyecto se refiere únicamente a la investigación de seguridad y su uso autorizado, y sus usuarios tienen la responsabilidad y la obligación de cumplir con las leyes y regulaciones locales. | Kitploit
Herramientas/GitHubGitHub/somatrasss/cve-2021-21402
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

Este proyecto se refiere únicamente a la investigación de seguridad y su uso autorizado, y sus usuarios tienen la responsabilidad y la obligación de cumplir con las leyes y regulaciones locales.

Ver Repositorio
12hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21402 Lectura arbitraria de archivos en Jellyfin

Descripción de la vulnerabilidad

Jellyfin es un sistema de software de medios libre que se utiliza para controlar y gestionar medios y streaming. Es una alternativa a Emby y Plex, que proporciona contenido multimedia desde un servidor dedicado a dispositivos de usuario final a través de múltiples aplicaciones. Jellyfin pertenece al marco .NET Core de Emby 3.5.2 para brindar soporte multiplataforma completo.

En la versión Jellyfin 10.7.1, un atacante puede construir una solicitud maliciosa que permita leer archivos arbitrarios del sistema de archivos del servidor Jellyfin. Este problema es más común cuando se utiliza Windows como sistema operativo host. Los servidores expuestos a Internet pública pueden verse comprometidos. Este problema se corrigió en la versión 10.7.1. Como solución alternativa, los usuarios pueden restringir ciertos accesos implementando permisos de seguridad estrictos en el sistema de archivos.

Versiones afectadas

Jellyfin < 10.7.1

Solución

  1. Actualice Jellyfin a una versión segura (10.7.1): https://jellyfin.org/downloads/

  2. Los usuarios pueden restringir ciertos accesos implementando permisos de seguridad estrictos en el sistema de archivos.

Descargar herramienta