Parcours de chemin dans Zoom pour les clients Android

  • ZSB-22033
  • CVE-2022-36928
  • Moyen
  • 6.1
  • CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N

Les clients Zoom pour Android antérieurs à la version 5.13.0 présentent une vulnérabilité de type « path traversal ». Une application tierce pourrait exploiter cette vulnérabilité pour lire et écrire dans le répertoire de données de l’application Zoom.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Rapporté par Dimitrios Valsamaras, de Microsoft

Revision Date Description
1.0 01/06/2023

Première publication