PT-2026-45437 · Unknown · Lightweight Music Server
Zeroscience
·
Publicado
2026-06-01
·
Atualizado
2026-06-01
·
CVE-2026-48559
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Lightweight Music Server versões anteriores a 3.76.1
Description
Um problema de cross-site scripting armazenado existe onde atacantes podem executar JavaScript arbitrário ao incorporar HTML malicioso em tags de metadados de arquivos de mídia, especificamente
GENRE, ARTIST ou ALBUM. O payload é salvo durante a varredura da biblioteca e executado automaticamente na interface web porque o conteúdo da tag é renderizado usando o formato Wt::TextFormat::UnsafeXHTML no arquivo src/lms/ui/Utils.cpp sem a sanitização adequada.Recommendations
Atualize para uma versão posterior a 3.76.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightweight Music Server