Showing 2 vulnerabilities on this page for CherryMusic

Signals CISA KEV Ransomware Nuclei
PyPI vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Cherry Music Cross-site Scripting (XSS) vulnerability

Cross-site scripting (XSS) vulnerability in Cherry Music before 0.36.0 allows remote authenticated users to inject arbitrary web script or HTML via the playlistname field when creating a new playlist.

CWE-79Mar 27, 2017
CVSS-v4.0EPSS0.854%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Cherry Music directory traversal vulnerability

Directory traversal vulnerability in Cherry Music before 0.36.0 allows remote authenticated users to read arbitrary files via the "value" parameter to "download."

CWE-22Mar 27, 2017
CVSS-v4.0EPSS6.72%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX