CVE-2026-72530: TrueConf Server
TrueConf Server には、ポート 4307/TCP を介してネットワークアクセスで不正なリモート攻撃を許すコードインジェクション脆弱性が含まれているため、分離された環境から抜け出し、ホストシステム上の任意のコードを実行できます。
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- ベンダー
- TrueConf
- 製品
- Server
- 脆弱性
- TrueConf Server Code Injection Vulnerability
- 追加日
- 2026/08/20
- CISA対応期限(米国連邦機関向け)
- 2026/09/03
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-94
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02