
本项目涉及到的仅为安全研究和授权情况下使用,其使用人员有责任和义务遵守当地法律条规。
취약점 개요
jellyfin은 미디어와 스트리밍을 제어 및 관리하기 위한 자유 소프트웨어 미디어 시스템입니다. emby와 plex의 대안으로, 여러 응용 프로그램을 통해 전용 서버에서 최종 사용자 장치로 미디어를 제공합니다. Jellyfin은 완전한 크로스 플랫폼 지원을 위해 Emby 3.5.2 .NET 핵심 프레임워크를 기반으로 합니다. Jellyfin 10.7.1 버전에서 공격자가 악의적으로 요청을 구성하면 Jellyfin 서버의 파일 시스템에서 임의의 파일을 읽을 수 있습니다. 이 문제는 Windows가 호스트 OS로 사용될 때 더 흔합니다. 공용 인터넷에 노출된 서버는 위험에 처할 수 있습니다. 이 문제는 버전 10.7.1에서 수정되었습니다. 해결 방법으로 사용자는 파일 시스템에 엄격한 보안 권한을 적용하여 특정 액세스를 제한할 수 있습니다.
영향을 받는 버전:
Jellyfin < 10.7.1
해결 방법
Jellyfin을 안전한 버전(10.7.1)으로 업그레이드: https://jellyfin.org/downloads/
사용자가 파일 시스템에 엄격한 보안 권한을 적용하여 특정 액세스를 제한합니다.