CVE-2026-72530: TrueConf Server
TrueConf Server에는 포트 4307/TCP를 통해 네트워크 액세스를 통해 네트워크 액세스를 허용 할 수있는 코드 주입 취약점이 포함되어있어 격리 된 환경에서 깨지기 위해 특별히 제작 된 스크립트를 사용하고 호스트 시스템에 임의 코드를 실행 할 수 있습니다.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- 공급업체
- TrueConf
- 제품
- Server
- 취약점
- TrueConf Server Code Injection Vulnerability
- 추가일
- 2026. 8. 20.
- CISA 조치 기한(미국 연방기관)
- 2026. 9. 3.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-94
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02