Описание
Уязвимость программного обеспечения TrueConf Server связана с обходом процедуры аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, выполнять некоторые запросы к интерфейсу программирования приложений (API)
Вендор
ООО «Труконф»
Наименование ПО
TrueConf Server
Версия ПО
до 5.3.7 (TrueConf Server)
до 5.5.1 (TrueConf Server)
до 5.4.6 (TrueConf Server)
до 5.5.1.10180 (TrueConf Server)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 5.5.1 или выше
Обновление программного обеспечения до версии 5.4.6 или выше
Обновление программного обеспечения до версии 5.3.7 или выше
Обновление программного обеспечения до версии 5.5.1.10180 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
7.5 High
CVSS3
7.8 High
CVSS2
7.5 High
CVSS3
7.8 High
CVSS2