Plex Media Server 目录遍历漏洞 CVE-2014-9181 CNNVD-201403-052 CNVD-2014-01411

5.0 AV AC AU C I A
发布: 2014-12-02
修订: 2021-12-10

Plex Media Server是Plex团队开发的一款支持多平台的多媒体服务器。 Plex Media Server 0.9.9.2及之前版本中存在目录遍历漏洞,该漏洞源于manage/、web/和resources/ URL没有充分过滤URI中的目录遍历字符‘..’。远程攻击者可利用该漏洞读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息