CVE-2026-72529: TrueConf Server
TrueConf Server มีการรับรองที่หายไปสําหรับฟังก์ชั่นอันตรายที่สําคัญซึ่งอาจช่วยให้ผู้โจมตีที่ไม่ได้รับอนุญาตจากระยะไกลที่มีการเข้าถึงเครือข่ายผ่านพอร์ต 4307/TCP เพื่อดําเนินการสคริปต์ที่เป็นอิสระ
CISA (English)
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
- ผู้ผลิต
- TrueConf
- ผลิตภัณฑ์
- Server
- ช่องโหว่
- TrueConf Server Missing Authentication for Critical Function Vulnerability
- วันที่เพิ่ม
- 20 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 23 ส.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-306
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02