Onvoldoende autorisatiecontrole tijdens deelname aan vergadering

  • ZSB-22011
  • CVE-2022-28749
  • Gemiddeld
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

De lokale Zoom-vergaderingsconnector MMR vóór versie 4.8.113.20220526 controleert de machtigingen van een deelnemer aan een Zoom-vergadering niet goed. Als gevolg hiervan kan een persoon die een bedreiging vormt in de wachtruimte van Zoom deelnemen aan de vergadering zonder toestemming van de host.

 

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Zoom Offensive Security Team

Revision Datum Beschrijving
1.0 06/14/2022

Eerste publicatie