Description
A vulnerability was detected in Airsonic-Advanced up to 10.6.0. This vulnerability affects unknown code of the component Playlist Upload Handler. Performing manipulation results in unrestricted upload. It is possible to initiate the attack remotely. The exploit is now public and may be used.
In Airsonic-Advanced bis 10.6.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Komponente Playlist Upload Handler. Durch Manipulation mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Timeline
| 2025-09-18: | Advisory disclosed |
| 2025-09-18: | VulDB entry created |
| 2025-09-18: | VulDB entry last update |
Credits
mikecole-mg (VulDB User)
References
vuldb.com/?id.324790 (VDB-324790 | Airsonic-Advanced Playlist Upload unrestricted upload)
vuldb.com/?ctiid.324790 (VDB-324790 | CTI Indicators (IOB, IOC, TTP))
vuldb.com/?submit.652356 (Submit #652356 | GitHub Airsonic-Advanced 10.6.0 OS Command Injection)
github.com/...gs/blob/main/airsonic-advanced/airsonic-rce.md