قاعدة الثغرات (CVE)
CVE-2026-72529
غياب مصادقة يتيح تنفيذ سكربتات في TrueConf Server
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة غياب مصادقة لدالة حرجة تسمح لمهاجم عن بُعد غير مصرّح له عبر المنفذ 4307/TCP بتنفيذ سكربت عشوائي، وتُسلسل مع CVE-2026-72530.
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Server | — | — |
التغطية على سيبرانا
—