Relative Pfaddurchquerung

  • ZSB-23019
  • CVE-2023-34117
  • Niedrig
  • 3.3
  • CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

Das Durchlaufen relativer Pfade im Zoom Client SDK vor Version 5.15.0 könnte es einem unbefugten Benutzer ermöglichen, über lokalen Zugriff Informationen offenzulegen.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Dimitrios Valsamaras von Microsoft.

Revision Datum Beschreibung
1.0 07/11/2023

Erstveröffentlichung