CVE-2026-72530: TrueConf Server
Máy phục vụ TrueConf chứa một thông tin mã hóa có thể cho phép một kẻ tấn công từ xa với quyền truy cập mạng trái phép thông qua cổng 4307/TCP để sử dụng một hệ thống đặc biệt được thiết kế để thoát ra khỏi môi trường cô lập và thực hiện mã độc trên hệ thống máy chủ.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Nhà cung cấp
- TrueConf
- Sản phẩm
- Server
- Lỗ hổng
- TrueConf Server Code Injection Vulnerability
- Ngày thêm
- 20 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 3 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-94
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02