Jellyfin 任意文件读取漏洞(CVE-2021-21402)

日期: 2021-04-09 | 影响软件: Jellyfin | POC: 否

漏洞描述

Jellyfin是一个免费软件媒体系统。在10.7.1版之前的Jellyfin中,带有某些终结点的精心设计的请求将允许从Jellyfin服务器的文件系统中读取任意文件。当Windows用作主机OS时,此问题更为普遍。

PoC代码

暂无

相关漏洞推荐