Client Zoom Desktop pour Windows, client Zoom VDI pour Windows et SDK Zoom Meeting pour Windows - Validation incorrecte des données saisies

  • ZSB-24003
  • CVE-2024-24696
  • Moyen
  • 6.8
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N

Une validation incorrecte des données saisies dans la fonctionnalité de chat en réunion du client Zoom pour Windows, du client Zoom VDI pour Windows et du SDK Zoom Meeting pour Windows pourrait permettre à un utilisateur authentifié de divulguer des informations via un accès au réseau.  

 

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les dernières mises à jour disponibles sur https://zoom.us/download.  

Signalé par shmoul.

Revision Date Description
1.0 02/13/2024

Première publication.