Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21402 — यह परियोजना केवल सुरक्षा अनुसंधान और अधिकृत परिस्थितियों में उपयोग के लिए है; इसके उपयोगकर्ताओं का कर्तव्य और दायित्व है कि वे स्थानीय कानूनों और विनियमों का पालन करें। | Kitploit
उपकरण/GitHubGitHub/somatrasss/cve-2021-21402
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

यह परियोजना केवल सुरक्षा अनुसंधान और अधिकृत परिस्थितियों में उपयोग के लिए है; इसके उपयोगकर्ताओं का कर्तव्य और दायित्व है कि वे स्थानीय कानूनों और विनियमों का पालन करें।

रिपॉजिटरी देखें
125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

#CVE-2021-21402 Jellyfin मनमाना फ़ाइल पठन

भेद्यता परिचय

Jellyfin एक स्वतंत्र सॉफ्टवेयर मीडिया सिस्टम है जिसका उपयोग मीडिया और स्ट्रीमिंग को नियंत्रित और प्रबंधित करने के लिए किया जाता है। यह Emby और Plex का विकल्प है, यह कई अनुप्रयोगों के माध्यम से समर्पित सर्वर से अंतिम उपयोगकर्ता उपकरणों तक मीडिया पहुंचाता है। Jellyfin Emby 3.5.2 .NET कोर फ्रेमवर्क से संबंधित है, जो पूर्ण क्रॉस-प्लेटफ़ॉर्म समर्थन को सक्षम बनाता है।

Jellyfin 10.7.1 संस्करण में, हमलावर द्वारा दुर्भावनापूर्ण रूप से निर्मित अनुरोध Jellyfin सर्वर के फ़ाइल सिस्टम से किसी भी फ़ाइल को पढ़ने की अनुमति दे सकते हैं। जब Windows होस्ट OS के रूप में उपयोग किया जाता है, तो यह समस्या अधिक सामान्य होती है। सार्वजनिक इंटरनेट पर उजागर सर्वर खतरे में पड़ सकते हैं। यह समस्या संस्करण 10.7.1 में ठीक कर दी गई है। समाधान के रूप में, उपयोगकर्ता फ़ाइल सिस्टम पर सख्त सुरक्षा अनुमतियाँ लागू करके कुछ एक्सेस को सीमित कर सकते हैं।

प्रभावित संस्करण:

Jellyfin<10.7.1

समाधान

  1. Jellyfin को सुरक्षित संस्करण (10.7.1) में अपग्रेड करें: https://jellyfin.org/downloads/

  2. उपयोगकर्ता फ़ाइल सिस्टम पर सख्त सुरक्षा अनुमतियाँ लागू करके कुछ एक्सेस को सीमित कर सकते हैं।

टूल डाउनलोड करें