HTML-Injection-Sicherheitslücke in Zoom-Clients

  • ZSB-23007
  • CVE-2023-28599
  • Mittel
  • 4.2
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

Zoom-Clients vor Version 5.13.10 weisen eine Sicherheitslücke durch HTML-Injektion auf. Ein böswilliger Benutzer könnte HTML-Code in seinen Anzeigenamen einschleusen, wodurch ein Opfer möglicherweise während der Erstellung einer Besprechung auf eine bösartige Website weitergeleitet wird.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Mohit Rawat – ASPIA InfoTech

Revision Datum Beschreibung
1.0 06/13/2023

Erstveröffentlichung