Описание
Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS)
Вендор
ООО «Труконф»
Наименование ПО
TrueConf Server
Версия ПО
от 5.5.0.13828 до 5.5.3.11276 включительно (TrueConf Server)
от 5.5.0.13826 до 5.5.3.11277 включительно (TrueConf Server)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения TrueConf Server до версии 5.5.4.10090 для ОС Windows
Обновление программного обеспечения TrueConf Server до версии 5.5.4.10092 для ОС Linux
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
3 Low
CVSS3
2.1 Low
CVSS2
3 Low
CVSS3
2.1 Low
CVSS2