BDU:2026-05327
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3) CVSS 3 · AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:N/A:NУязвимость программного обеспечения TrueConf Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Описание
Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS)
Способ устранения
Обновление программного обеспечения TrueConf Server до версии 5.5.4.10090 для ОС Windows Обновление программного обеспечения TrueConf Server до версии 5.5.4.10092 для ОС Linux
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Труконф» | TrueConf Server | от 5.5.0.13826 до 5.5.3.11277 включительно | Windows |
| ООО «Труконф» | TrueConf Server | от 5.5.0.13828 до 5.5.3.11276 включительно | Linux |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.