漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Emby Server is Vulnerable to Remote Code Execution Through XSS in Admin Dashboard
Vulnerability Description
Emby Server is a personal media server. Prior to version 4.8.1.0 and prior to Beta version 4.9.0.0-beta, a malicious user can send an authentication request with a manipulated X-Emby-Client value, which gets added to the devices section of the admin dashboard without sanitization. This issue has been patched in version 4.8.1.0 and Beta version 4.9.0.0-beta.
CVSS Information
N/A
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Emby Server 安全漏洞
Vulnerability Description
Emby Server是个人开发者的一款功能强大的媒体服务器。该产品主要可用于视频音频和照片等多媒体整合编辑。 Emby Server 4.8.1.0之前版本和4.9.0.0-beta之前版本存在安全漏洞,该漏洞源于X-Emby-Client值未清理,可能导致恶意设备添加。
CVSS Information
N/A
Vulnerability Type
N/A