Unzureichende Eingabevalidierung

  • ZSB-23013
  • CVE-2023-34121
  • Mittel
  • 4.9
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N

Eine unzureichende Eingabevalidierung in den Zoom-Clients für Windows, Zoom Rooms und Zoom VDI Windows Meeting vor Version 5.14.0 könnte es einem authentifizierten Benutzer ermöglichen, über den Netzwerkzugriff eine Rechteausweitung zu erreichen.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Mohit Rawat – ASPIA InfoTech

Revision Datum Beschreibung
1.0 06/13/2023

Erstveröffentlichung