Relativer Path Traversal

  • ZSB-23019
  • CVE-2023-34117
  • Niedrig
  • 3.3
  • CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

Der relative Path Traversal im SDK der Zoom Anwendung vor der Version 5.15.0 kann es einem nicht autorisierten Benutzer ermöglichen, über den lokalen Zugriff die Offenlegung von Informationen zu aktivieren.

Benutzer können sich selbst schützen, indem sie aktuelle Updates anwenden oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

  • Zoom Client SDK before version 5.15.0

Gemeldet von Dimitrios Valsamaras von Microsoft

Revision Datum Beschreibung
1.0 07.11.2023

Erste Veröffentlichung