Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PlexRipper (CVE-2024-49763)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2024
Última modificación:
02/12/2024

Descripción

PlexRipper es un descargador de contenido multimedia multiplataforma para Plex. La política CORS abierta de PlexRipper permite a los atacantes obtener información confidencial de PlexRipper al hacer que el usuario acceda al dominio del atacante. Esto permite que un sitio web atacante acceda al endpoint /api/PlexAccount y robe el inicio de sesión de Plex del usuario. Esta vulnerabilidad se corrigió en la versión 0.24.0.