Уразливість відсутності автентифікації критичної функції в TrueConf Server
Критична уразливість TrueConf Server дозволяє віддалене виконання коду через порт 4307/TCP. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.3 CRITICAL
- EPSS
- 74.06%
- Активно використовується
- так
- Продукт
- Server
Що відомо
Віддалений неавторизований зловмисник може виконати довільний скрипт на сервері TrueConf через порт 4307/TCP, використовуючи недокументовану функцію. Уразливість зачіпає версії 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 та раніші.
Бізнес-вплив
Ця критична уразливість (CVSS 9.3) дозволяє зловмисникам з мережевим доступом виконувати довільний код на сервері TrueConf без автентифікації, що може призвести до повного контролю над системою. Власники інфраструктури ризикують компрометацією даних, порушенням роботи сервісів та потенційними фінансовими втратами.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від TrueConf та застосувати їх, якщо доступні. Обмежте мережевий доступ до порту 4307/TCP лише довіреним джерелам, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевого впливу.