Vulnérabilité liée à l’injection de code HTML dans les clients Zoom

  • ZSB-23007
  • CVE-2023-28599
  • Moyen
  • 4.2
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

Les versions de Zoom antérieures à la version 5.13.10 présentent une vulnérabilité liée à l’injection de code HTML. Un utilisateur malveillant pourrait injecter du code HTML dans son nom d’affichage, ce qui pourrait rediriger une victime vers un site web malveillant lors de la création d’une réunion.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Reportage de Mohit Rawat - ASPIA InfoTech

Revision Date Description
1.0 06/13/2023

Première publication