Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21402 — 本プロジェクトは、セキュリティ研究および許可を得た場合にのみ使用されるものであり、その利用者は現地の法律および規制を遵守する責任と義務を負います。 | Kitploit
ツール/GitHubGitHub/somatrasss/cve-2021-21402
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

本プロジェクトは、セキュリティ研究および許可を得た場合にのみ使用されるものであり、その利用者は現地の法律および規制を遵守する責任と義務を負います。

リポジトリを見る
115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

#CVE-2021-21402 Jellyfin 任意ファイル読み取り

脆弱性の概要

Jellyfinは、メディアとストリーミングを制御・管理するためのフリーのソフトウェアメディアシステムです。これはEmbyやPlexの代替品であり、専用サーバーから複数のアプリケーションを介してエンドユーザーデバイスへメディアを提供します。JellyfinはEmby 3.5.2の.NET Coreフレームワークをベースとしており、完全なクロスプラットフォーム対応を実現しています。 Jellyfin 10.7.1において、攻撃者が悪意を持って構築したリクエストにより、Jellyfinサーバーのファイルシステムから任意のファイルを読み取ることが可能になります。WindowsをホストOSとして使用する場合、この問題はより一般的になります。インターネットに公開されたサーバーは脅威にさらされる可能性があります。この問題はバージョン10.7.1で修正されています。回避策として、ユーザーはファイルシステムに厳格なセキュリティ権限を適用することで、特定のアクセスを制限できます。

影響を受けるバージョン:

Jellyfin < 10.7.1

解決策

  1. Jellyfin を安全なバージョン(10.7.1)へアップグレードする: https://jellyfin.org/downloads/

  2. ユーザーはファイルシステムに厳格なセキュリティ権限を適用することで、特定のアクセスを制限する。

ツールをダウンロード