PT-2026-6325 · Navidrome · Navidrome
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Navidrome anteriores à 0.60.0
Descrição
O Navidrome é um servidor e streamer de coleções de músicas baseado na web. Existe uma vulnerabilidade de cross-site scripting no frontend que permite que um atacante malicioso injete código através dos metadados de comentário de uma música. Isso pode potencialmente levar à exfiltração de credenciais de usuário. O componente vulnerável é a aplicação frontend. O vetor de ataque envolve a manipulação dos metadados
comment associados a uma música.Recomendações
Atualize para a versão 0.60.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Navidrome