PT-2025-54221 · Trueconf · Trueconf

X00Nullbit

·

Publicado

2025-12-30

·

Atualizado

2026-01-02

·

CVE-2025-66823

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas TrueConf versões 5.5.2.10813
Descrição Existe uma falha no servidor TrueConf versão 5.5.2.10813 que permite a injeção de código HTML arbitrário por meio do campo de descrição da conferência. Este problema está presente na funcionalidade de Criar/Editar conferência e é acionado quando uma vítima acessa a página de Informações da Conferência na URL /info. O HTML injetado pode ser utilizado para comprometer a integridade das informações exibidas.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, realize a sanitização de todas as entradas fornecidas pelo usuário no campo de descrição da conferência para prevenir a injeção de HTML.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04921
CVE-2025-66823

Produtos afetados

Trueconf