CVE-2026-72530: TrueConf Server
TrueConf Server มีรบกวนการฉีดโค้ดซึ่งอาจช่วยให้ผู้โจมตีระยะไกลที่ไม่ได้รับอนุญาตที่มีการเข้าถึงเครือข่ายผ่านพอร์ต 4307/TCP ใช้สคริปต์ที่ออกแบบมาเป็นพิเศษเพื่อแยกออกจากสภาพแวดล้อมที่อิสระและเรียกใช้รหัสอัจฉริยะบนระบบโฮสต์
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- ผู้ผลิต
- TrueConf
- ผลิตภัณฑ์
- Server
- ช่องโหว่
- TrueConf Server Code Injection Vulnerability
- วันที่เพิ่ม
- 20 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 3 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-94
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02