Уязвимости в системе видеосвязи TrueConf Serve позволяют при последовательной эксплуатации выполнять команды ОС и захватывать хост. Об этом сообщили ИБ‑исследователи СайберОК.
Проблемы касаются обхода авторизации, отсутствия ограничений на число попыток входа и инъекции команд. Также выявлена XSS‑ошибка, способная использоваться для кражи cookie или первичного доступа.
Разработчики уже выпустили обновление версии 5.5.2, устраняющее найденные дефекты. Исследователи рекомендуют обновиться как можно скорее.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM