CVE-2026-72530: TrueConf Server
TrueConf Server содержит уязвимость для впрыска кода, которая может позволить неавторизованному удаленному злоумышленнику с доступом к сети через порт 4307/TCP использовать специально созданный скрипт для выхода из изолированной среды и выполнения произвольного кода на хост-системе.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Производитель
- TrueConf
- Продукт
- Server
- Уязвимость
- TrueConf Server Code Injection Vulnerability
- Дата добавления
- 20 авг. 2026 г.
- Срок CISA (федеральные ведомства США)
- 3 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-94
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02