Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-72530: TrueConf Server

TrueConf Server มีรบกวนการฉีดโค้ดซึ่งอาจช่วยให้ผู้โจมตีระยะไกลที่ไม่ได้รับอนุญาตที่มีการเข้าถึงเครือข่ายผ่านพอร์ต 4307/TCP ใช้สคริปต์ที่ออกแบบมาเป็นพิเศษเพื่อแยกออกจากสภาพแวดล้อมที่อิสระและเรียกใช้รหัสอัจฉริยะบนระบบโฮสต์

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

ผู้ผลิต
TrueConf
ผลิตภัณฑ์
Server
ช่องโหว่
TrueConf Server Code Injection Vulnerability
วันที่เพิ่ม
20 ส.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
3 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-94

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02