{"id":48546,"date":"2026-06-11T16:47:53","date_gmt":"2026-06-11T13:47:53","guid":{"rendered":"https:\/\/trueconf.com/blog\/?p=48546"},"modified":"2026-08-12T16:57:46","modified_gmt":"2026-08-12T13:57:46","slug":"security-fixes-updates-and-advisories","status":"publish","type":"post","link":"https:\/\/trueconf.com/blog\/news\/security-fixes-updates-and-advisories","title":{"rendered":"TrueConf Security Vulnerabilities, Fixes and Advisories"},"content":{"rendered":"<p>Security updates are an important part of maintaining a secure TrueConf deployment. This page provides information about publicly disclosed vulnerabilities affecting TrueConf products, including affected versions, severity levels, CVSS scores, technical impact, and available fixes.<\/p>\n<p>The vulnerability table below is intended to help administrators identify whether a deployed version of TrueConf Server or TrueConf Client may be affected by a known security issue and determine whether an update is required.<\/p>\n<h2>How to use this page<\/h2>\n<p>Each vulnerability entry includes:<\/p>\n<p><strong>CVE<\/strong>\u2014 the unique identifier assigned to the vulnerability;<br \/>\n<strong>Product <\/strong>\u2014 the affected TrueConf product;<br \/>\n<strong>Affected version<\/strong> \u2014 the version or version range known to be affected;<br \/>\n<strong>Vulnerability <\/strong>\u2014 the general vulnerability type, such as SQL injection, cross-site scripting, or DLL hijacking;<br \/>\n<strong>CVSS severity<\/strong> \u2014 the severity classification derived from the published CVSS base score;<br \/>\n<strong>CVSS<\/strong> \u2014 the published Common Vulnerability Scoring System score.<\/p>\n<p>Select a CVE entry to view additional information about the vulnerability, including the affected component, attack conditions, potential impact, CVSS vector, and the fixed version when this information is available.<\/p>\n<div style=\"width:100%;max-width:100%;margin:12px 0;border:1px solid #E0EBF9;border-radius:8px;overflow:hidden;background:#fff;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;background:#F7F9FC;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<thead>\n<tr>\n<th style=\"padding:9px 4px;border:0;border-bottom:1px solid #E0EBF9;\"><\/th>\n<th style=\"padding:9px 5px;border:0;border-bottom:1px solid #E0EBF9;color:#596677;font-size:10px;text-align:left;\">CVE \/ BDU<\/th>\n<th style=\"padding:9px 5px;border:0;border-bottom:1px solid #E0EBF9;color:#596677;font-size:10px;text-align:left;\">Product<\/th>\n<th style=\"padding:9px 5px;border:0;border-bottom:1px solid #E0EBF9;color:#596677;font-size:10px;text-align:left;\">Affected version<\/th>\n<th style=\"padding:9px 5px;border:0;border-bottom:1px solid #E0EBF9;color:#596677;font-size:10px;text-align:left;\">Vulnerability<\/th>\n<th style=\"padding:9px 4px;border:0;border-bottom:1px solid #E0EBF9;color:#596677;font-size:10px;text-align:left;\">CVSS severity<\/th>\n<th style=\"padding:9px 3px;border:0;border-bottom:1px solid #E0EBF9;color:#596677;font-size:10px;text-align:left;\">CVSS<\/th>\n<\/tr>\n<\/thead>\n<\/table>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2026-72530<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">&lt;5.3.9; 5.4.x&lt;5.4.9; 5.5.x&lt;5.5.5<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Sandbox Escape \/ Code Injection<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEE2E2;color:#B42318;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Critical<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">9.0<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2026-72530: Sandbox Escape \/ Code Injection<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Improper management of code generation can allow an attacker who has achieved code execution in the TrueConf Server isolated environment to escape the sandbox and execute arbitrary commands on the underlying operating system.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Isolated execution environment \/ code generation<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS:3.1\/AV:N\/AC:H\/PR:N\/UI:N\/S:C\/C:H\/I:H\/A:H<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">BDU:2026-11247; KLCERT-26-058<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.3.9 \/ 5.4.9 \/ 5.5.5<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2026-72529<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">&lt;5.3; 5.3.x&lt;5.3.9; 5.4.x&lt;5.4.9; 5.5.x&lt;5.5.5<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Missing Authentication<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEE2E2;color:#B42318;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Critical<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">9.8<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2026-72529: Missing Authentication<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A remote unauthenticated attacker connecting to TrueConf Server over 4307\/TCP can invoke an undocumented critical function and execute an arbitrary script on the server.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Service on 4307\/TCP<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">KLCERT-26-057<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.3.9 \/ 5.4.9 \/ 5.5.5<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2026-3502<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Client<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">8.1.0\u20138.5.2<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Unverified Update \/ RCE<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.8<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2026-3502: Unverified Update \/ RCE<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">The client update mechanism can apply downloaded update code without sufficient verification, allowing a malicious update source to deliver arbitrary code.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Adjacent<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">High<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Update mechanism<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 7.8<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">BDU:2026-04546<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 8.5.3<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2026-03128<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">Windows &lt;5.5.2.11029; Linux &lt;5.5.2.11041; Windows &lt;5.4.8.10015; Linux &lt;5.4.8.10016<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Server-Side Request<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEF3C7;color:#92400E;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Medium<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">4.3<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2026-03128: Server-Side Request<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Insufficient protection of service data can allow a remote attacker to initiate a request on behalf of the TrueConf Server.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Server method<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS:3.1\/AV:N\/AC:L\/PR:L\/UI:N\/S:U\/C:L\/I:N\/A:N<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2.11029 Windows \/ 5.5.2.11041 Linux; 5.4.8.10015 Windows \/ 5.4.8.10016 Linux<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2026-03093<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">Windows &lt;5.5.2.11029; Linux &lt;5.5.2.11041; Windows &lt;5.4.8.10015; Linux &lt;5.4.8.10016<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Path Traversal \/ File Deletion<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.7<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2026-03093: Path Traversal \/ File Deletion<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A relative-path handling flaw can allow a remote attacker to delete an arbitrary file and cause denial of service.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Not specified<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Not specified<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Server method \/ path handling<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 7.7<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2.11029 Windows \/ 5.5.2.11041 Linux; 5.4.8.10015 Windows \/ 5.4.8.10016 Linux<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2026-03092<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">Windows &lt;5.5.2.11029; Linux &lt;5.5.2.11041; Windows &lt;5.4.8.10015; Linux &lt;5.4.8.10016<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Path Traversal \/ RCE<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">8.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2026-03092: Path Traversal \/ RCE<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A relative-path handling flaw in a TrueConf Server method can allow a remote attacker to execute arbitrary code.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Not specified<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Not specified<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Server method \/ path handling<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 8.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2.11029 Windows \/ 5.5.2.11041 Linux; 5.4.8.10015 Windows \/ 5.4.8.10016 Linux<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-16342<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">See BDU record<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Observable Response Discrepancy<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEF3C7;color:#92400E;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Medium<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">5.3<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-16342: Observable Response Discrepancy<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Differences in responses to incoming requests can allow a remote attacker to determine information about a property of an object.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Server response handling<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:L\/I:N\/A:N<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">COK-2025-10-23<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-14307<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">See BDU record<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Command Injection \/ DoS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEF3C7;color:#92400E;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Medium<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">6.4<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-14307: Command Injection \/ DoS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Improper neutralization of special elements can allow a remote attacker to execute arbitrary commands and cause denial of service.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Not specified<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Not specified<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Server input handling<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 6.4<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.3, 5.4.8<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-13738<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">&lt;5.5.2<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">OS Command Injection<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.6<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-13738: OS Command Injection<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Improper neutralization of special elements can allow remote execution of arbitrary operating-system commands.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Depends on chain<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Server input handling<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">See BDU\/CyberOK advisory<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">COK-2025-10-27<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-13737<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">&lt;5.5.2<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Brute-Force Protection Bypass<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEF3C7;color:#92400E;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Medium<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">5.3<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-13737: Brute-Force Protection Bypass<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Insufficient limitation of authentication attempts can allow a remote attacker to perform brute-force attacks.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Authentication mechanism<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">See BDU advisory<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">COK-2025-10-16<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2, 5.4.7, 5.3.8<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-13736<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">&lt;5.5.2<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Authorization Bypass<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-13736: Authorization Bypass<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Weaknesses in the authorization procedure can allow a remote attacker to bypass existing security restrictions.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Authorization mechanism<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:N\/A:N<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">COK-2025-10-15<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2, 5.4.7, 5.3.8<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-11412<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">&lt;5.5.2<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Reflected XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEF3C7;color:#92400E;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Medium<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">6.3<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-11412: Reflected XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Insufficient protection of web-page structure can allow a remote attacker to perform a reflected cross-site scripting attack.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Varies by vector<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Web interface<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">BDU CVSS 3.1 score 6.3<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">COK-2025-09-08<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.2, 5.4.7, 5.3.8<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-10116<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">Before 5.3.7 \/ 5.4.6 \/ 5.5.1<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Command Injection \/ RCE<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEE2E2;color:#B42318;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Critical<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">9.8<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-10116: Command Injection \/ RCE<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Improper neutralization of special elements can allow a remote attacker to execute arbitrary operating-system commands.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Depends on chain<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Server command handling<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 9.8<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.1, 5.4.6, 5.3.7<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-10115<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">Before 5.3.7 \/ 5.4.6 \/ 5.5.1<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Arbitrary File Read<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-10115: Arbitrary File Read<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A relative-path handling vulnerability can allow an attacker to read arbitrary files on the system.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Depends on chain<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Path handling<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">Public reporting commonly cites CVSS 7.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.1, 5.4.6, 5.3.7<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">BDU:2025-10114<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">Before 5.3.7 \/ 5.4.6 \/ 5.5.1<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Authentication \/ Access Control Bypass<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">BDU:2025-10114: Authentication \/ Access Control Bypass<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Insufficient access control can allow requests to certain administrative endpoints under \/admin\/* without authentication.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Administrative endpoints<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 7.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.1, 5.4.6, 5.3.7<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2025-66835<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Client<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">8.5.2<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">DLL Hijacking<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.1<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2025-66835: DLL Hijacking<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A crafted wfapi.dll can allow a local attacker to execute arbitrary code in the user&#x27;s context.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Local<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">DLL loading<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 7.1<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 8.5.3<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2025-66834<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">5.5.2.10813<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">CSV Formula Injection<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.3<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2025-66834: CSV Formula Injection<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A normal user can inject malicious spreadsheet formulas into exported chat logs through a crafted Display Name.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Chat log export<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 7.3<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">BDU:2026-04923<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.3<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2025-66824<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">5.5.2.10813<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Stored XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">7.3<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2025-66824: Stored XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Stored XSS in the Meeting location field can execute on the Conference Info page and may lead to account takeover.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">meeting_room<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 7.3<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">BDU:2026-04922<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.3<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2025-66823<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">5.5.2.10813<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">HTML Injection<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2025-66823: HTML Injection<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">HTML injection in the conference description can trigger when a victim opens the Conference Info page.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Conference description<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">BDU:2026-04921<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.5.3<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2022-46764<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">5.2.0.10225<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">SQL Injection<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEE2E2;color:#B42318;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Critical<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">9.8<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2022-46764: SQL Injection<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A remote unauthenticated attacker can execute arbitrary SQL through the web API, potentially resulting in remote code execution.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Web API<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 9.8<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.2.6.10025<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2022-46763<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">5.2.0.10225<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">SQL Injection<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FFF1E6;color:#B54708;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">High<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">8.8<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2022-46763: SQL Injection<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A low-privileged database user can execute arbitrary SQL as the database administrator through a stored function.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Database stored function<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 8.8<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.2.6.10025<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20120<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">CSRF<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#FEF3C7;color:#92400E;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Medium<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">4.3<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20120: CSRF<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Cross-site request forgery affects \/admin\/service\/stop\/.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">None<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\/admin\/service\/stop\/<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 4.3<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20119<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Open Redirect<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20119: Open Redirect<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">An open redirect issue affects \/admin\/general\/change-lang via redirect_url.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">redirect_url<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20118<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">DOM XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20118: DOM XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">DOM-based XSS affects \/admin\/conferences\/list\/ via domxss.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">domxss<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20117<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">DOM XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20117: DOM XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">DOM-based XSS affects \/admin\/group.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\/admin\/group<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20116<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Reflected XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20116: Reflected XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Reflected XSS affects \/admin\/group\/list\/ via checked_group_id.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">checked_group_id<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20115<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Reflected XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20115: Reflected XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Reflected XSS affects \/admin\/conferences\/list\/ via sort.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">sort<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20114<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Reflected XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20114: Reflected XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">Reflected XSS affects \/admin\/conferences\/get-all-status\/ via keys[].<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">keys[]<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<details style=\"width:100%;max-width:100%;margin:0;padding:0;box-sizing:border-box;background:#fff;border-top:1px solid #E0EBF9;\">\n<summary style=\"display:block !important;width:100% !important;max-width:100% !important;margin:0 !important;padding:0 !important;list-style:none !important;cursor:pointer;box-sizing:border-box;\">\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;\">\n<colgroup>\n<col style=\"width:4%;\">\n<col style=\"width:23%;\">\n<col style=\"width:19%;\">\n<col style=\"width:18%;\">\n<col style=\"width:18%;\">\n<col style=\"width:11%;\">\n<col style=\"width:7%;\"><\/colgroup>\n<tbody>\n<tr>\n<td style=\"padding:10px 4px;border:0;color:#7C3AED;font-size:14px;text-align:center;vertical-align:middle;\">\u203a<\/td>\n<td style=\"padding:10px 5px;border:0;color:#7C3AED;font-size:12px;font-weight:700;vertical-align:middle;overflow-wrap:anywhere;\">CVE-2017-20113<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">TrueConf Server<\/td>\n<td style=\"padding:10px 5px;border:0;color:#596677;font-size:11px;vertical-align:middle;overflow-wrap:anywhere;\">4.3.7<\/td>\n<td style=\"padding:10px 5px;border:0;color:#2A384C;font-size:12px;vertical-align:middle;\">Stored XSS<\/td>\n<td style=\"padding:10px 3px;border:0;vertical-align:middle;\"><span style=\"display:inline-block;padding:4px 5px;border-radius:4px;background:#EDE9FE;color:#6D28D9;font-size:8px;line-height:1;font-weight:700;text-transform:uppercase;\">Low<\/span><\/td>\n<td style=\"padding:10px 3px;border:0;color:#2A384C;font-size:12px;font-weight:700;vertical-align:middle;\">3.5<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/summary>\n<div style=\"width:100%;max-width:100%;padding:14px 14px 15px;box-sizing:border-box;background:#FAF9FF;border-top:1px solid #EDE9FE;\">\n<h3 class=\"h5--main h5--thick black-text ui-mb-xs-3 ui-mt-md-1\" style=\"margin:0 0 7px;font-size:17px;line-height:1.35;\">CVE-2017-20113: Stored XSS<\/h3>\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0 0 11px;line-height:1.5;\">A stored cross-site scripting vulnerability affects TrueConf Server 4.3.7.<\/p>\n<table style=\"width:100% !important;max-width:100% !important;table-layout:fixed !important;border-collapse:collapse !important;margin:0 !important;border:1px solid #E0EBF9;background:#fff;\">\n<tbody>\n<tr>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Attack vector<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Network<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-right:1px solid #E0EBF9;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Privileges required<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Low<\/strong><\/td>\n<td style=\"width:33.33%;padding:8px 10px;border-bottom:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">User interaction<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Required<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Affected component<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">Not specified in source<\/strong><\/td>\n<td style=\"padding:8px 10px;border-right:1px solid #E0EBF9;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">CVSS vector \/ score source<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;overflow-wrap:anywhere;\">CVSS 3.1 score 3.5<\/strong><\/td>\n<td style=\"padding:8px 10px;vertical-align:top;\">\n<div style=\"margin-bottom:2px;color:#687687;font-size:10px;\">Other identifiers<\/div>\n<p><strong style=\"color:#2A384C;font-size:12px;font-weight:600;\">\u2014<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div style=\"margin-top:9px;padding:9px 11px;border-left:3px solid #7C3AED;border-radius:4px;background:#F5F3FF;box-sizing:border-box;\">\n<p class=\"primary-medium-text ui-mb-sm-1\" style=\"margin:0;line-height:1.45;\"><strong style=\"color:#7C3AED;\">Resolution:<\/strong> 5.0.2<\/p>\n<\/div>\n<\/div>\n<\/details>\n<\/div>\n<h2>Keeping TrueConf deployments secure<\/h2>\n<p>Administrators should keep TrueConf software up to date and review security information when new vulnerabilities are disclosed.<\/p>\n<p>When a fixed version is listed, upgrading to that version or a newer supported release is recommended. If the public CVE record does not identify a specific fixed version, the entry on this page indicates this explicitly rather than inferring a remediation version.<\/p>\n<p>The information provided here is based on publicly available CVE records and related vulnerability disclosures. Details may be updated as additional technical information becomes available.<\/p>\n<section id=\"faq\">\n<h2 class=\"h3--main h3--thick black-text ui-mb-md-1\">FAQ<\/h2>\n<div class=\"faq__container ui-mb-md-1\">\n<div class=\"faq__item\">\n<p class=\"faq__question h4--main h4--thick black-text hyphens--auto margin--not\">Where can I find information about TrueConf security flaws?<\/p>\n<div class=\"faq__answer\">\n<p class=\"primary-medium-text margin--not\">Security flaws affecting TrueConf products may require updating the affected software or reviewing its security configuration.<\/p>\n<p>For information about authentication, encryption, administrator access, data protection, and other security mechanisms, see the <a href=\"\/docs\/server\/en\/admin\/security\/\">TrueConf Server security documentation<\/a>. For flaws addressed by newer releases, also check the TrueConf Release Notes.<\/p>\n<\/div>\n<\/div>\n<div class=\"faq__item\">\n<p class=\"faq__question h4--main h4--thick black-text hyphens--auto margin--not\">How can I resolve TrueConf security issues?<\/p>\n<div class=\"faq__answer\">\n<p class=\"primary-medium-text margin--not\">The appropriate action depends on the type of security issue.<\/p>\n<p>For HTTPS and access configuration, see the <a href=\"\/docs\/server\/en\/admin\/web-config\/\">Web and HTTPS settings<\/a>. For authentication, data protection, permissions, and other security settings, use the <a href=\"\/docs\/server\/en\/admin\/security\/\">TrueConf Server security documentation<\/a>.<\/p>\n<p>If the issue is corrected in a newer product version, follow the official update instructions before upgrading.<\/p>\n<\/div>\n<\/div>\n<div class=\"faq__item\">\n<p class=\"faq__question h4--main h4--thick black-text hyphens--auto margin--not\">Where can I find TrueConf security updates?<\/p>\n<div class=\"faq__answer\">\n<p class=\"primary-medium-text margin--not\">Security-related releases are covered in TrueConf product update announcements and release information.<\/p>\n<p>For recent TrueConf Server recommendations, see <a href=\"\/blog\/update\/trueconf-server-security-updates-june-2026\">TrueConf Server: Security Updates for June 2026<\/a>. The complete product release history is available in the <a href=\"\/products\/changelog.html\">TrueConf Release Notes<\/a>.<\/p>\n<p>TrueConf Server update procedures are described in the <a href=\"\/docs\/server\/en\/admin\/server-part\/\">Installation and Update<\/a> documentation.<\/p>\n<\/div>\n<\/div>\n<div class=\"faq__item\">\n<p class=\"faq__question h4--main h4--thick black-text hyphens--auto margin--not\">How are TrueConf security patches installed?<\/p>\n<div class=\"faq__answer\">\n<p class=\"primary-medium-text margin--not\">Security corrections are generally delivered as part of TrueConf product updates rather than through a separate patch catalog.<\/p>\n<p>Check the required product version in the <a href=\"\/products\/changelog.html\">TrueConf Release Notes<\/a>, then follow the <a href=\"\/docs\/server\/en\/admin\/server-part\/\">TrueConf Server Installation and Update guide<\/a> to deploy the update.<\/p>\n<p>For security releases published in June 2026, also review the <a href=\"\/blog\/update\/trueconf-server-security-updates-june-2026\">TrueConf Server security update announcement<\/a>.<\/p>\n<\/div>\n<\/div>\n<div class=\"faq__item\">\n<p class=\"faq__question h4--main h4--thick black-text hyphens--auto margin--not\">What should I do if a TrueConf exploit is reported?<\/p>\n<div class=\"faq__answer\">\n<p class=\"primary-medium-text margin--not\">Determine which TrueConf product and version are affected and compare them with the software deployed in your environment.<\/p>\n<p>Then check the <a href=\"\/products\/changelog.html\">TrueConf Release Notes<\/a> and current security update announcements for an updated version. TrueConf Server administrators should use the <a href=\"\/docs\/server\/en\/admin\/server-part\/\">official update procedure<\/a> when installing the recommended release.<\/p>\n<\/div>\n<\/div>\n<div class=\"faq__item\">\n<p class=\"faq__question h4--main h4--thick black-text hyphens--auto margin--not\">What should I do if a TrueConf zero-day vulnerability is reported?<\/p>\n<div class=\"faq__answer\">\n<p class=\"primary-medium-text margin--not\">For a newly disclosed security problem, first check current TrueConf product announcements and the <a href=\"\/products\/changelog.html\">TrueConf Release Notes<\/a> to determine whether an updated version is available.<\/p>\n<p>Until remediation information is published, administrators should also review the relevant settings in the <a href=\"\/docs\/server\/en\/admin\/security\/\">TrueConf Server security documentation<\/a> and restrict unnecessary access to affected services where appropriate.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"<p>Security updates are an important part of maintaining a secure TrueConf deployment. This page provides information about publicly disclosed vulnerabilities affecting TrueConf products, including affected versions, severity levels, CVSS scores, technical impact, and available fixes. The vulnerability table below is intended to help administrators identify whether a deployed version of TrueConf Server or TrueConf Client [&hellip;]<\/p>\n","protected":false},"author":54,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[104],"tags":[386],"class_list":["post-48546","post","type-post","status-publish","format-standard","hentry","category-news","tag-security","wpautop"],"_links":{"self":[{"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/posts\/48546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/users\/54"}],"replies":[{"embeddable":true,"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/comments?post=48546"}],"version-history":[{"count":31,"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/posts\/48546\/revisions"}],"predecessor-version":[{"id":48609,"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/posts\/48546\/revisions\/48609"}],"wp:attachment":[{"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/media?parent=48546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/categories?post=48546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/trueconf.com/blog\/wp-json\/wp\/v2\/tags?post=48546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}