Ad

CVE-2026-73291

HIGH CVSS 3.1: 7,1 EPSS 0.27%
Обновлено 13 августа 2026
Seerr
Параметр Значение
CVSS 7,1 (HIGH)
Устранено в версии 3.4.0
Тип уязвимости CWE-94 (Внедрение кода), CWE-22 (Обход пути)
Поставщик Seerr
Публичный эксплойт Нет

Seerr — это менеджер медиа-запросов и обнаружения с открытым исходным кодом для Jellyfin, Plex и Emby. До версии 3.4.0 ImageProxy Seerr в файле server/lib/imageproxy.ts использует восходящие заголовки ответа ETag и Content-Type для создания имени файла кэша для неаутентифицированного маршрута GET /avatarproxy/:jellyfinUserId, что позволяет злонамеренному или скомпрометированному серверу Jellyfin или Emby или злоумышленнику-посреднику при простом текстовом соединении с медиа-сервером предоставить последовательности обхода, которые path.join и fs.writeFile нормализуют за пределами каталога кэша, перезаписывают /app/dist/index.js или другие файлы и выполняют код от имени пользователя узла после перезапуска контейнера. Эта проблема исправлена ​​в версии 3.4.0.

Показать оригинальное описание (EN)

Seerr is an open-source media request and discovery manager for Jellyfin, Plex, and Emby. Prior to version 3.4.0, Seerr's ImageProxy in server/lib/imageproxy.ts uses the upstream ETag and Content-Type response headers to build a cache filename for the unauthenticated GET /avatarproxy/:jellyfinUserId route, allowing a malicious or compromised Jellyfin or Emby server, or a man-in-the-middle attacker on a plaintext media-server connection, to supply traversal sequences that path.join and fs.writeFile normalize outside the cache directory, overwrite /app/dist/index.js or other files, and execute code as the node user after a container restart. This issue is fixed in version 3.4.0.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1