Applications Zoom Workplace - Erreur de logique métier

  • ZSB-24036
  • CVE-2024-45424
  • Moyen
  • 5.3
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Une erreur de logique métier dans certaines applications Zoom Workplace pourrait permettre à un utilisateur non authentifié de divulguer des informations via un accès réseau.

 

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les dernières mises à jour disponibles sur https://zoom.us/download.

Rapporté par Seungwon Woo (ETRI, KAIST), Wonho Song (KAIST) et Min Suk Kang (KAIST).

Revision Date Description
1.1 10/08/2024

La version de VDI a été mise à jour, passant de la version 6.1.0 à la version 6.1.10.

1.0 09/10/2024

Première publication.