Validación inadecuada de datos de entrada
- ZSB-23014
- CVE-2023-34122
- Alta
- 7.3
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:L
Una validación inadecuada de datos de entrada en el instalador de los clientes de Zoom para Windows anteriores a la versión 5.14.0 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios mediante acceso local.
Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.
- Zoom for Windows clients before version 5.14.0
Informado por sim0nsecurity
| Revision | Fecha | Descripción |
|---|---|---|
| 1.0 | 06/13/2023 | Publicación inicial |