PT-2025-50221 · Emby · Emby Server
CVE-2025-64113
·
Publicado
2025-12-06
·
Atualizado
2025-12-11
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Emby Server anteriores à 4.9.1.81
Versões do Emby Server de 4.9.1.81 a 4.9.1.90
Versão do Emby Server 4.9.2.7
Descrição
O Emby Server, um servidor de mídia doméstico instalável pelo usuário, é afetado por uma falha que permite a um invasor obter acesso administrativo total ao servidor. Nenhum pré-requisito específico além do acesso à rede é necessário para a exploração. Estima-se que aproximadamente 993,8 mil servidores estejam expostos. A falha afeta a administração do Emby Server, não o sistema operacional subjacente.
Recomendações
Atualize o Emby Server para a versão 4.9.1.81 ou posterior.
Atualize o Emby Server para a versão 4.9.1.90 ou posterior.
Atualize o Emby Server para a versão 4.9.2.7 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Emby Server