Vulnerabilidad en el archivo random.php en Ampache (CVE-2021-32644)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/06/2021
Última modificación:
29/06/2021
Descripción
Ampache es una aplicación de streaming de audio/vídeo de código abierto y un gestor de archivos. Debido a una falta de filtrado de entrada, las versiones 4.x.y son vulnerables a una inyección de código en el archivo random.php. El ataque requiere una autentificación del usuario para acceder a la página random.php a menos que el sitio se este ejecutando en modo demo. Este problema ha sido resuelto en versión 4.4.3
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ampache:ampache:4.4.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



