CVE-2026-72529: TrueConf Server
TrueConf Server には、重要な機能脆弱性の認証が欠如しており、ポート 4307/TCP によるネットワークアクセスでリモートの不正な攻撃者を許可することで、任意のスクリプトを実行できます。
CISA (English)
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
- ベンダー
- TrueConf
- 製品
- Server
- 脆弱性
- TrueConf Server Missing Authentication for Critical Function Vulnerability
- 追加日
- 2026/08/20
- CISA対応期限(米国連邦機関向け)
- 2026/08/23
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-306
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02