Jellyfin SSRF漏洞(CVE-2020-26948)

2021-11-15 Jellyfin PoC No

Description

Emby Server 4.5.0之前的版本允许通过Items/RemoteSearch/ImageImageURL参数进行SSRF,攻击者可利用该漏洞获取系统敏感信息等。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities