Vulnerabilidad en PlexRipper (CVE-2024-49763)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2024
Última modificación:
02/12/2024
Descripción
PlexRipper es un descargador de contenido multimedia multiplataforma para Plex. La política CORS abierta de PlexRipper permite a los atacantes obtener información confidencial de PlexRipper al hacer que el usuario acceda al dominio del atacante. Esto permite que un sitio web atacante acceda al endpoint /api/PlexAccount y robe el inicio de sesión de Plex del usuario. Esta vulnerabilidad se corrigió en la versión 0.24.0.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA