CVE-2020-5741
Plex Media Server दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 8 मई 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 10 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows पर Plex Media Server में अविश्वसनीय डेटा का डिसेरिएलाइज़ेशन एक दूरस्थ, प्रमाणित हमलावर को मनमाना Python कोड निष्पादित करने की अनुमति देता है।
स्रोत
1शैक्षिक रिपॉजिटरी जो CVE-2025-34158 और CVE-2020-5741 के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड और विश्लेषण प्रदान करती है, जो अधिकृत सुरक्षा अनुसंधान और प्रयोगशाला वातावरण के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।