CVE-2020-5741: fallo de gravedad alta en Plex Media Server (Windows)
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Plex Media Server en Windows tiene una falla que permite a usuarios autenticados ejecutar código Python malicioso enviando datos especialmente construidos. Esto es peligroso porque los atacantes con credenciales válidas pueden tomar control total del servidor.
Vulnerabilidad de deserialización insegura (CWE-502) en Plex Media Server (Windows) permite ejecución remota de código a través de datos serializados no confiables. Un atacante autenticado puede crear entrada maliciosa que ejecute código Python arbitrario con privilegios del servidor.
El análisis completo de esta CVE está disponible en portugués →