Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21402 — 本项目涉及到的仅为安全研究和授权情况下使用,其使用人员有责任和义务遵守当地法律条规。 | Kitploit
Outils/GitHubGitHub/somatrasss/cve-2021-21402
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

本项目涉及到的仅为安全研究和授权情况下使用,其使用人员有责任和义务遵守当地法律条规。

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21402 Jellyfin Lecture arbitraire de fichiers

Description de la vulnérabilité

Jellyfin est un système logiciel média libre utilisé pour contrôler et gérer les médias et le streaming. C'est une alternative à Emby et Plex, qui fournit des médias depuis un serveur dédié aux appareils des utilisateurs finaux via plusieurs applications. Jellyfin fait partie du framework .NET Core Emby 3.5.2, afin de prendre en charge une compatibilité multiplateforme complète.

Dans la version Jellyfin 10.7.1, un attaquant peut construire malicieusement une requête permettant de lire des fichiers arbitraires depuis le système de fichiers du serveur Jellyfin. Ce problème est plus courant lorsque Windows est utilisé comme système d'exploitation hôte. Les serveurs exposés à Internet public peuvent être compromis. Ce problème a été corrigé dans la version 10.7.1. Une solution de contournement consiste pour les utilisateurs à limiter certains accès en mettant en œuvre des autorisations de sécurité strictes sur le système de fichiers.

Versions affectées

Jellyfin < 10.7.1

Solution

  1. Mettre à niveau Jellyfin vers la version sécurisée (10.7.1) : https://jellyfin.org/downloads/

  2. Les utilisateurs peuvent limiter certains accès en mettant en œuvre des autorisations de sécurité strictes sur le système de fichiers.

Télécharger l’outil