Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-72529: TrueConf Server

TrueConf Server มีการรับรองที่หายไปสําหรับฟังก์ชั่นอันตรายที่สําคัญซึ่งอาจช่วยให้ผู้โจมตีที่ไม่ได้รับอนุญาตจากระยะไกลที่มีการเข้าถึงเครือข่ายผ่านพอร์ต 4307/TCP เพื่อดําเนินการสคริปต์ที่เป็นอิสระ

CISA (English)

TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.

ผู้ผลิต
TrueConf
ผลิตภัณฑ์
Server
ช่องโหว่
TrueConf Server Missing Authentication for Critical Function Vulnerability
วันที่เพิ่ม
20 ส.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
23 ส.ค. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-306

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02