Luka w zabezpieczeniach związana z wprowadzeniem/wstrzyknięciem HTML do klientów Zoom
- ZSB-23007
- CVE-2023-28599
- Średnia
- 4.2
- CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Klienty Zoom w wersji wcześniejszej niż 5.13.10 zawierają lukę we wstrzyknięciu HTML. Złośliwy użytkownik może wstrzyknąć kod HTML do wyświetlanej nazwy, potencjalnie prowadząc ofiarę do złośliwej witryny podczas tworzenia spotkania.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
- Zoom for Android, iOS, Linux, macOS, and Windows clients before version 5.13.10
Zgłoszenie: Mohit Rawat – ASPIA InfoTech
| Revision | Data | Opis |
|---|---|---|
| 1.0 | 06/13/2023 | Wstępna publikacja |