CVE-2026-72529: TrueConf Server
Máy phục vụ TrueConf chứa một xác thực còn thiếu cho sự dễ bị tổn thương chức năng quan trọng mà có thể cho phép một người xâm nhập từ xa có quyền truy cập mạng thông qua cổng 4307/TCP để thực hiện một tập lệnh tùy ý.
CISA (English)
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
- Nhà cung cấp
- TrueConf
- Sản phẩm
- Server
- Lỗ hổng
- TrueConf Server Missing Authentication for Critical Function Vulnerability
- Ngày thêm
- 20 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 23 thg 8, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-306
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02