سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-72529

غياب مصادقة يتيح تنفيذ سكربتات في TrueConf Server

حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

ثغرة غياب مصادقة لدالة حرجة تسمح لمهاجم عن بُعد غير مصرّح له عبر المنفذ 4307/TCP بتنفيذ سكربت عشوائي، وتُسلسل مع CVE-2026-72530.

A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Server

التغطية على سيبرانا