Vulnérabilité liée à l’injection de code HTML dans les clients Zoom
ZSB-23007
CVE-2023-28599
Moyen
4.2
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Les versions de Zoom antérieures à la version 5.13.10 présentent une vulnérabilité liée à l’injection de code HTML. Un utilisateur malveillant pourrait injecter du code HTML dans son nom d’affichage, ce qui pourrait rediriger une victime vers un site web malveillant lors de la création d’une réunion.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Reportage de Mohit Rawat - ASPIA InfoTech
Revision
Date
Description
1.0
06/13/2023
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)