Описание
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 5.3.9.10013 (исключая)Версия до 5.3.9.10015 (исключая)Версия от 5.4.0.12689 (включая) до 5.4.9.10072 (исключая)Версия от 5.4.0.12700 (включая) до 5.4.9.10019 (исключая)Версия от 5.5.0.13826 (включая) до 5.5.5.10010 (исключая)Версия от 5.5.0.13828 (включая) до 5.5.5.10009 (исключая)
Одно из
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
EPSS
Процентиль: 74%
0.01554
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 9.8
github
около 1 месяца назад
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.
CVSS3: 9.8
fstec
около 2 месяцев назад
Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный скрипт и повысить свои привилегии
EPSS
Процентиль: 74%
0.01554
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-306