قاعدة الثغرات (CVE)
CVE-2026-72530
حقن شفرة يكسر العزل عبر المنفذ 4307 في TrueConf Server
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
مهاجم عن بُعد غير مصرّح له لديه وصول شبكي عبر المنفذ 4307/TCP يستطيع بسكربت مصمَّم الخروج من البيئة المعزولة وتنفيذ شفرة على خادم مؤتمرات الفيديو.
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Server | — | — |
التغطية على سيبرانا
—