Plex Media Server是瑞士Plex公司的一套媒体播放器及媒体服务器软件。 Plex Media Server 2020-6-15之前版本中存在安全漏洞,该漏洞源于不正确的访问控制。攻击者可利用该漏洞窃取X-Plex-Token或/和在用户不知情的情况下使用户向自己的服务器发送请求,进而访问敏感信息,修改服务器设置或重启媒体服务器服务等。
Plex Media Server是瑞士Plex公司的一套媒体播放器及媒体服务器软件。 Plex Media Server 2020-6-15之前版本中存在安全漏洞,该漏洞源于不正确的访问控制。攻击者可利用该漏洞窃取X-Plex-Token或/和在用户不知情的情况下使用户向自己的服务器发送请求,进而访问敏感信息,修改服务器设置或重启媒体服务器服务等。