Niewłaściwa kontrola dostępu w instalatorze klienta Zoom VDI

  • ZSB-23011
  • CVE-2023-28603
  • Wysoka
  • 7.7
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L

Instalator klienta Zoom VDI w wersji wcześniejszej niż 5.14.0 zawiera nieprawidłową lukę w kontroli dostępu. Złośliwy użytkownik może potencjalnie usunąć pliki lokalne bez odpowiednich uprawnień.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszono przez: sim0nsecurity

Revision Data Opis
1.0 06/13/2023

Wstępna publikacja