CVE-2026-72530: TrueConf Server
TrueConf Server enthält eine Code-Injection-Schwachstelle, die es einem nicht autorisierten Remote-Angreifer mit Netzwerkzugriff über Port 4307/TCP ermöglichen könnte, ein speziell gestaltetes Skript zu verwenden, um aus der isolierten Umgebung auszubrechen und willkürlichen Code auf dem Host-System auszuführen.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Hersteller
- TrueConf
- Produkt
- Server
- Schwachstelle
- TrueConf Server Code Injection Vulnerability
- Aufgenommen am
- 20.08.2026
- CISA-Frist (US-Bundesbehörden)
- 03.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-94
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02