Déploiements sur site de Zoom : contrôle d’accès inadéquat
ZSB-22014
CVE-2022-28753 CVE-2022-28754
Élevé
7.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
La version MMR de Zoom On-Premise Meeting Connector antérieure à la version 4.8.129.20220714 présente une vulnérabilité liée à un contrôle d’accès inadéquat. Par conséquent, un acteur malveillant peut rejoindre une réunion à laquelle il est autorisé à participer sans apparaître aux yeux des autres participants, peut s’admettre lui-même dans la réunion depuis la salle d’attente, et peut devenir animateur et perturber le bon déroulement de la réunion.
Rapporté par l’équipe de sécurité offensive de Zoom
Revision
Date
Description
1.0
08/09/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)