Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-72530: TrueConf Server

TrueConf Server には、ポート 4307/TCP を介してネットワークアクセスで不正なリモート攻撃を許すコードインジェクション脆弱性が含まれているため、分離された環境から抜け出し、ホストシステム上の任意のコードを実行できます。

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

ベンダー
TrueConf
製品
Server
脆弱性
TrueConf Server Code Injection Vulnerability
追加日
2026/08/20
CISA対応期限(米国連邦機関向け)
2026/09/03
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-94

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02