Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21402 — Ce projet ne concerne que la recherche en sécurité et une utilisation autorisée ; les utilisateurs ont la responsabilité et l'obligation de respecter les lois et règlements locaux. | Kitploit
Outils/GitHubGitHub/somatrasss/cve-2021-21402
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

Ce projet ne concerne que la recherche en sécurité et une utilisation autorisée ; les utilisateurs ont la responsabilité et l'obligation de respecter les lois et règlements locaux.

Voir le dépôt
12il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21402 Jellyfin Lecture arbitraire de fichiers

Description de la vulnérabilité

Jellyfin est un système logiciel média libre utilisé pour contrôler et gérer les médias et le streaming. C'est une alternative à Emby et Plex, qui fournit des médias depuis un serveur dédié aux appareils des utilisateurs finaux via plusieurs applications. Jellyfin fait partie du framework .NET Core Emby 3.5.2, afin de prendre en charge une compatibilité multiplateforme complète.

Dans la version Jellyfin 10.7.1, un attaquant peut construire malicieusement une requête permettant de lire des fichiers arbitraires depuis le système de fichiers du serveur Jellyfin. Ce problème est plus courant lorsque Windows est utilisé comme système d'exploitation hôte. Les serveurs exposés à Internet public peuvent être compromis. Ce problème a été corrigé dans la version 10.7.1. Une solution de contournement consiste pour les utilisateurs à limiter certains accès en mettant en œuvre des autorisations de sécurité strictes sur le système de fichiers.

Versions affectées

Jellyfin < 10.7.1

Solution

  1. Mettre à niveau Jellyfin vers la version sécurisée (10.7.1) : https://jellyfin.org/downloads/

  2. Les utilisateurs peuvent limiter certains accès en mettant en œuvre des autorisations de sécurité strictes sur le système de fichiers.

Télécharger l’outil