Skip to content
CVE-2021

CVE-2021

Sploitus September 15, 2026

Эта уязвимость — XSS, которая затрагивала версии Ampache до 4.4.3.

При установке выполните проброс портов в файле docker-compose.yml. Устанавливаемая версия Ampache — 4.4.2.

Перейдите по адресу ip]:port/.

#### 2\. Подключение к Ampache и настройка MySQL

Перейдите по адресу ip]:port/. Настройте базу данных MySQL, как показано на рисунке ниже. ![image](

При вставке приведённого ниже PoC можно увидеть, что возникает XSS-уязвимость.

![image](

Extracted Entities

Platforms (2)

Tools (1)

Vulnerabilities (1)