Cross-site request forgery (CSRF) Una vulnerabilità nel Sottoscrivi funzione Podcast in Subsonic 6.1.1 consente agli aggressori remoti di dirottare l’autenticazione delle vittime non specificati per le richieste che la condotta di cross-site scripting (XSS) o, eventualmente, hanno specificato altro impatto tramite la nome del parametro per playerSettings.view.
https://www.exploit-db.com/exploits/42120/
http://hyp3rlinx.altervista.org/advisories/SUBSONIC-CSRF-PERSISTENT-XSS.txt
http://packetstormsecurity.com/files/142796/Subsonic-6.1.1-Persistent-XSS.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9414