Ad

CVE-2025-66823

MEDIUM CVSS 3.1: 5,4 EPSS 0.19%
Обновлено 20 августа 2026
Trueconf
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Trueconf
Публичный эксплойт Нет

Уязвимость внедрения HTML на сервере TrueConf 5.5.2.10813 в поле описания конференции позволяет злоумышленнику внедрить произвольный HTML в функцию создания/редактирования конференции. Полезная нагрузка будет активирована, когда жертва откроет страницу информации о конференции ([url конференции]/info).

Показать оригинальное описание (EN)

An HTML Injection vulnerability in TrueConf server 5.5.2.10813 in the conference description field allows an attacker to inject arbitrary HTML in the Create/Edit conference functionality. The payload will be triggered when the victim opens the Conference Info page ([conference url]/info).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Trueconf Server
cpe:2.3:a:trueconf:server:5.5.2.10813:*:*:*:*:*:*:*
— —
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:5.5.2.10813:*:*:*:*:windows:*:*
— —