Ampache是一款基于Web的音頻/視頻應(yīng)用程序和文件管理器。 Ampache 6.2.1及之前版本存在跨站腳本漏洞,該漏洞源于rule對(duì)用戶提供的數(shù)據(jù)缺乏有效過(guò)濾與轉(zhuǎn)義,攻擊者可利用該漏洞通過(guò)注入精心設(shè)計(jì)的有效載荷執(zhí)行任意Web腳本或HTML。目前,供應(yīng)商發(fā)布了安全公告及相關(guān)補(bǔ)丁信息,修復(fù)了此漏洞。