Удаленный неавторизованный злоумышленник, получивший сетевой доступ по порту 4307/TCP к серверу TrueConf версий 5.3.X–5.3.9, 5.4.X–5.4.9, 5.5.X–5.5.5 и более ранних версий, мог выполнить произвольный скрипт, вызвав недокументированную функцию.
Показать оригинальное описание (EN)
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 6
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
|
— |
5.3.9.10013
|
|
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
|
— |
5.3.9.10015
|
|
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
|
5.4.0.12689
|
5.4.9.10072
|
|
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
|
5.4.0.12700
|
5.4.9.10019
|
|
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
|
5.5.0.13826
|
5.5.5.10010
|
|
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
|
5.5.0.13828
|
5.5.5.10009
|