Без рейтинга

BDU:2025-10114

Описание уязвимости:

Недостаточный контроль доступа в TrueConf Server позволяет злоумышленнику делать запросы к некоторым административным конечным точкам (/admin/*) без проверки прав и аутентификации.

Недостаточный контроль доступа позволяет потенциальному злоумышленнику делать запросы к некоторым административным эндпоинтам (/admin/*) без проверки прав и аутентификации.

Когда стала трендовой: 28.08.2025

Рекомендации по устранению: 
Для устранения уязвимостей необходимо следовать рекомендациям вендора и установить последние обновления.

Данные актуальны на момент публикации.

Идентификаторы:

BDU:2025-10114

Вендор:

TrueConf

Уязвимый продукт:

TrueConf Server