Klient stacjonarny Zoom dla systemu Windows – przeszukiwanie ścieżek

  • ZSB-23030
  • CVE-2023-36534
  • Krytyczna
  • 9.3
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:H

Przeszukiwanie ścieżek w kliencie stacjonarnym Zoom dla systemu Windows przed wersją 5.14.7 może umożliwić nieuwierzytelnionemu użytkownikowi eskalację uprawnień poprzez dostęp sieciowy.

 

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując najnowsze aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download

  • Zoom Desktop Client Windows before version 5.14.7

Zgłoszone przez Zespół Zoom ds. zabezpieczeń

Revision Data Opis
1.0 08/08/2023

Wstępna publikacja