Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21402 — Este projeto destina-se apenas a pesquisa de segurança e uso autorizado; os usuários têm a responsabilidade e a obrigação de cumprir as leis e regulamentos locais. | Kitploit
Ferramentas/GitHubGitHub/somatrasss/cve-2021-21402
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubsomatrasss/cve-2021-21402

CVE-2021-21402

Este projeto destina-se apenas a pesquisa de segurança e uso autorizado; os usuários têm a responsabilidade e a obrigação de cumprir as leis e regulamentos locais.

Ver Repositório
11há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#CVE-2021-21402 Leitura arbitrária de arquivos no Jellyfin

Resumo da vulnerabilidade

O Jellyfin é um sistema de mídia de software livre usado para controlar e gerenciar mídia e streaming. É uma alternativa ao Emby e ao Plex, fornecendo mídia de um servidor dedicado para dispositivos de usuário final por meio de vários aplicativos. O Jellyfin é baseado no framework .NET Core do Emby 3.5.2, a fim de oferecer total suporte multiplataforma.

Nas versões do Jellyfin anteriores à versão 10.7.1, solicitações maliciosamente construídas por um atacante permitem ler arquivos arbitrários do sistema de arquivos do servidor Jellyfin. Esse problema é mais comum quando o sistema operacional host é Windows. Servidores expostos à Internet pública podem ser comprometidos. O problema foi corrigido na versão 10.7.1. Como solução, os usuários podem restringir determinados acessos aplicando permissões de segurança rigorosas no sistema de arquivos.

Versões afetadas:

Jellyfin < 10.7.1

Solução

  1. Atualize o Jellyfin para a versão segura (10.7.1): https://jellyfin.org/downloads/

  2. Os usuários podem restringir determinados acessos aplicando permissões de segurança rigorosas no sistema de arquivos.

Baixar ferramenta