Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-21402 — 本项目涉及到的仅为安全研究和授权情况下使用,其使用人员有责任和义务遵守当地法律条规。 | Kitploit
도구/GitHubGitHub/somatrasss/cve-2021-21402
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

本项目涉及到的仅为安全研究和授权情况下使用,其使用人员有责任和义务遵守当地法律条规。

저장소 보기
115년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-21402 Jellyfin 임의 파일 읽기

취약점 개요

jellyfin은 미디어와 스트리밍을 제어 및 관리하기 위한 자유 소프트웨어 미디어 시스템입니다. emby와 plex의 대안으로, 여러 응용 프로그램을 통해 전용 서버에서 최종 사용자 장치로 미디어를 제공합니다. Jellyfin은 완전한 크로스 플랫폼 지원을 위해 Emby 3.5.2 .NET 핵심 프레임워크를 기반으로 합니다. Jellyfin 10.7.1 버전에서 공격자가 악의적으로 요청을 구성하면 Jellyfin 서버의 파일 시스템에서 임의의 파일을 읽을 수 있습니다. 이 문제는 Windows가 호스트 OS로 사용될 때 더 흔합니다. 공용 인터넷에 노출된 서버는 위험에 처할 수 있습니다. 이 문제는 버전 10.7.1에서 수정되었습니다. 해결 방법으로 사용자는 파일 시스템에 엄격한 보안 권한을 적용하여 특정 액세스를 제한할 수 있습니다.

영향을 받는 버전:

Jellyfin < 10.7.1

해결 방법

  1. Jellyfin을 안전한 버전(10.7.1)으로 업그레이드: https://jellyfin.org/downloads/

  2. 사용자가 파일 시스템에 엄격한 보안 권한을 적용하여 특정 액세스를 제한합니다.

도구 다운로드