Validasi Input yang Tidak Tepat

  • ZSB-23013
  • CVE-2023-34121
  • Sedang
  • 4.9
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N

Validasi input yang tidak tepat pada klien Zoom untuk Windows, Zoom Rooms, klien Rapat Zoom VDI untuk Windows sebelum versi 5.14.0 dapat memungkinkan pengguna yang diautentikasi berpotensi mengaktifkan eskalasi hak istimewa melalui akses jaringan.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

  • Zoom for Windows clients before version 5.14.0
  • Zoom Rooms client for Windows before version 5.14.0
  • Zoom VDI Windows Meeting clients before version 5.14.0

Dilaporkan oleh Mohit Rawat - ASPIA InfoTech

Revision Tanggal Deskripsi
1.0 06/13/2023

Publikasi Awal