CVE-2021-32644
Random.php में क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 22 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ampache एक ओपन सोर्स वेब-आधारित ऑडियो/वीडियो स्ट्रीमिंग एप्लिकेशन और फ़ाइल प्रबंधक है। इनपुट फ़िल्टरिंग की कमी के कारण संस्करण 4.x.y random.php में कोड इंजेक्शन के प्रति संवेदनशील हैं। इस हमले के लिए, जब तक साइट डेमो मोड में नहीं चल रही हो, random.php पृष्ठ तक पहुँचने हेतु उपयोगकर्ता प्रमाणीकरण आवश्यक है। यह समस्या 4.4.3 में हल कर दी गई है।
स्रोत
1Ampache XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।