Luka w zabezpieczeniach związana z wprowadzeniem/wstrzyknięciem HTML do klientów Zoom

  • ZSB-23007
  • CVE-2023-28599
  • Średnia
  • 4.2
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

Klienty Zoom w wersji wcześniejszej niż 5.13.10 zawierają lukę we wstrzyknięciu HTML. Złośliwy użytkownik może wstrzyknąć kod HTML do wyświetlanej nazwy, potencjalnie prowadząc ofiarę do złośliwej witryny podczas tworzenia spotkania.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

  • Zoom for Android, iOS, Linux, macOS, and Windows clients before version 5.13.10

Zgłoszenie: Mohit Rawat – ASPIA InfoTech

Revision Data Opis
1.0 06/13/2023

Wstępna publikacja