Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00176

Опубликовано: 04 сент. 2020
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2

Описание

Уязвимость программного обеспечения TrueConf Server связана с хранением конфиденциальной информации в незашифрованном виде в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователя

Вендор

Microsoft Corp
ООО «Труконф»

Наименование ПО

Windows
TrueConf Server
TrueConf Client

Версия ПО

- (Windows)
до 4.5.1 (TrueConf Server)
до 7.5.2.73 (TrueConf Client)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
TrueConf Client до версии 7.5.2.205 и выше
TrueConf Server до версии 4.7.0.10358 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

7.1 High

CVSS3

6.2 Medium

CVSS2

7.1 High

CVSS3

6.2 Medium

CVSS2