Zoom-client SDK voor Windows - Niet-versleutelde tekstopslag van gevoelige informatie

  • ZSB-23035
  • CVE-2023-39210
  • Gemiddeld
  • 5.5
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Als gevolg van niet-versleutelde tekstopslag van gevoelige informatie in de Zoom-client SDK voor Windows vóór versie 5.15.0 kan een geverifieerde gebruiker ervoor zorgen dat informatie bekend wordt gemaakt via lokale toegang.

 

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download

Gemeld door sim0nsecurity.

Revision Datum Beschrijving
1.0 08/08/2023

Eerste publicatie