Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05327

Опубликовано: 15 апр. 2026
Источник: fstec
CVSS3: 3
CVSS2: 2.1

Описание

Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS)

Вендор

ООО «Труконф»

Наименование ПО

TrueConf Server

Версия ПО

от 5.5.0.13828 до 5.5.3.11276 включительно (TrueConf Server)
от 5.5.0.13826 до 5.5.3.11277 включительно (TrueConf Server)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения TrueConf Server до версии 5.5.4.10090 для ОС Windows
Обновление программного обеспечения TrueConf Server до версии 5.5.4.10092 для ОС Linux

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

3 Low

CVSS3

2.1 Low

CVSS2

3 Low

CVSS3

2.1 Low

CVSS2