CVE-2020-5741highbajo ataqueCWE-502

CVE-2020-5741: fallo de gravedad alta en Plex Media Server (Windows)

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.2epss 73%
de la publicación al arma0 días
Publicada en NVD8 may
metasploit7 may
CISA KEV+1036d
probabilidad de explotación
73%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2023-03-31

Apply updates per vendor instructions.

En resumen

Plex Media Server en Windows tiene una falla que permite a usuarios autenticados ejecutar código Python malicioso enviando datos especialmente construidos. Esto es peligroso porque los atacantes con credenciales válidas pueden tomar control total del servidor.

Detalle técnico

Vulnerabilidad de deserialización insegura (CWE-502) en Plex Media Server (Windows) permite ejecución remota de código a través de datos serializados no confiables. Un atacante autenticado puede crear entrada maliciosa que ejecute código Python arbitrario con privilegios del servidor.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Deserialization of Untrusted Data in Plex Media Server on Windows allows a remote, authenticated attacker to execute arbitrary Python code.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.