CVE-2025-34158
Plex Media Server (PMS) 1.41.7.x से 1.42.0.x तक, 1.42.1 से पहले, स्फीयरों के बीच गलत संसाधन स्थानांतरण से प्रभावित है क्योंकि /myplex/account सर्वर स्वामी के क्रेडेंशियल प्रदान करता है (और एक...
- प्रकाशित
- 21 अग॰ 2025
- अद्यतन
- 2 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plex Media Server (PMS) 1.41.7.x से 1.42.0.x तक, 1.42.1 से पहले, स्फीयरों के बीच गलत संसाधन स्थानांतरण से प्रभावित है क्योंकि /myplex/account सर्वर स्वामी के क्रेडेंशियल प्रदान करता है (और एक /api/resources कॉल उस सर्वर स्वामी द्वारा सुलभ अन्य सर्वरों को प्रकट करता है)।
स्रोत
1शैक्षिक रिपॉजिटरी जो CVE-2025-34158 और CVE-2020-5741 के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड और विश्लेषण प्रदान करती है, जो अधिकृत सुरक्षा अनुसंधान और प्रयोगशाला वातावरण के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।