CVE-2021-32644
Cross-site Scripting em Random.php
- Publicado
- 22 de jun. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 56,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Ampache é um aplicativo web de streaming de áudio/vídeo e gerenciador de arquivos de código aberto. Devido à falta de filtragem de entrada, as versões 4.x.y são vulneráveis a injeção de código em random.php. O ataque requer autenticação do usuário para acessar a página random.php, a menos que o site esteja em modo de demonstração. Este problema foi resolvido na versão 4.4.3.
Fontes
1Ampache XSS
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.