CVE-2014-9304
Plex Media Server 0.9.9.3 से पहले के संस्करण दूरस्थ हमलावरों को वेब सर्वर व्हाइटलिस्ट को बायपास करने, SSRF हमले करने, तथा system/proxy को भेजे गए कई क्राफ्टेड X-Plex-Url हेडर के माध्यम से मनमाने प्रशासनिक...
- प्रकाशित
- 7 दिस॰ 2014
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plex Media Server 0.9.9.3 से पहले के संस्करण दूरस्थ हमलावरों को वेब सर्वर व्हाइटलिस्ट को बायपास करने, SSRF हमले करने, तथा system/proxy को भेजे गए कई क्राफ्टेड X-Plex-Url हेडर के माध्यम से मनमाने प्रशासनिक कार्यों को निष्पादित करने की अनुमति देता है, जिन्हें बैकएंड वेब सर्वर में अनुरोध हैंडलर द्वारा असंगत रूप से संसाधित किया जाता है।
स्रोत
1SEC Consult · multiple · 28 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।