Zoom Client SDK für Windows – Speicherung sensibler Informationen im Klartext

  • ZSB-23035
  • CVE-2023-39210
  • Mittel
  • 5.5
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Die Speicherung sensibler Informationen im Klartext im Zoom Client SDK für Windows vor Version 5.15.0 könnte es einem authentifizierten Benutzer ermöglichen, durch lokalen Zugriff eine Offenlegung von Informationen zu bewirken.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen. 

Gemeldet von sim0nsecurity.

Revision Datum Beschreibung
1.0 08/08/2023

Erstveröffentlichung