CVE-2026-72530: TrueConf Server
TrueConf Server zawiera czułość wkłucia kodu, która może umożliwić nieautoryzowanemu zdalnemu napastnikowi z dostępem do sieci za pośrednictwem portu 4307 / TCP użycie specjalnie wykonanego skryptu, aby wydostać się z odizolowanego środowiska i wykonać arbitralny kod w systemie hosta.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Producent
- TrueConf
- Produkt
- Server
- Podatność
- TrueConf Server Code Injection Vulnerability
- Data dodania
- 20 sie 2026
- Termin CISA (federalne agencje USA)
- 3 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-94
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02