Уязвимость внедрения HTML на сервере TrueConf 5.5.2.10813 в поле описания конференции позволяет злоумышленнику внедрить произвольный HTML в функцию создания/редактирования конференции. Полезная нагрузка будет активирована, когда жертва откроет страницу информации о конференции ([url конференции]/info).
Показать оригинальное описание (EN)
An HTML Injection vulnerability in TrueConf server 5.5.2.10813 in the conference description field allows an attacker to inject arbitrary HTML in the Create/Edit conference functionality. The payload will be triggered when the victim opens the Conference Info page ([conference url]/info).
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Trueconf Server
cpe:2.3:a:trueconf:server:5.5.2.10813:*:*:*:*:*:*:*
|
— | — |
|
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:5.5.2.10813:*:*:*:*:windows:*:*
|
— | — |