CVE-2026-72530: TrueConf Server
TrueConf Server contiene una vulnerabilità di iniezione di codice che potrebbe consentire ad un aggressore remoto non autorizzato con accesso alla rete tramite la porta 4307/TCP di utilizzare uno script appositamente creato per uscire dall'ambiente isolato ed eseguire il codice arbitrario sul sistema host.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Produttore
- TrueConf
- Prodotto
- Server
- Vulnerabilità
- TrueConf Server Code Injection Vulnerability
- Data di aggiunta
- 20 ago 2026
- Scadenza CISA (agenzie federali USA)
- 3 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-94
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02