CVE-2026-72530
एक दूरस्थ अनधिकृत हमलावर, जिसके पास TrueConf सर्वर संस्करण 5.3.X से 5.3.9, 5.4.X से 5.4.9, 5.5.X से 5.5.5, तथा इससे पहले के संस्करणों तक पोर्ट 4307/TCP के माध्यम से नेटवर्क पहुंच है, एक विशेष रूप से...
- प्रकाशित
- 19 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- Kaspersky
- साक्ष्य देखे गए
- 20 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 77.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक दूरस्थ अनधिकृत हमलावर, जिसके पास TrueConf सर्वर संस्करण 5.3.X से 5.3.9, 5.4.X से 5.4.9, 5.5.X से 5.5.5, तथा इससे पहले के संस्करणों तक पोर्ट 4307/TCP के माध्यम से नेटवर्क पहुंच है, एक विशेष रूप से तैयार की गई स्क्रिप्ट का उपयोग करके पृथक (isolated) वातावरण से बाहर निकल सकता है और होस्ट सिस्टम पर मनमाना कोड निष्पादित कर सकता है।
स्रोत
यह रिपॉजिटरी **CVE-2026-72530** के लिए मिटिगेशन और डिटेक्शन का एक शैक्षिक डेमो प्रस्तुत करती है, जो TrueConf Server में **Code Injection और Sandbox Escape** की एक गंभीर भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।