Ongeschikte toegangscontrole in installatieprogramma van Zoom VDI-client

  • ZSB-23011
  • CVE-2023-28603
  • Hoog
  • 7.7
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L

Het installatieprogramma van de Zoom VDI-client vóór 5.14.0 bevat een kwetsbaarheid met betrekking tot ongeschikte toegangscontrole. Een kwaadwillende gebruiker kan mogelijk lokale bestanden verwijderen zonder over de juiste bevoegdheden te beschikken.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door sim0nsecurity

Revision Datum Beschrijving
1.0 06/13/2023

Eerste publicatie