Klient stacjonarny Zoom dla systemu Windows, klient Zoom VDI dla systemu Windows i pakiet SDK Zoom dla systemu Windows – podatność dotycząca przeszukiwania ścieżek

  • ZSB-23059
  • CVE-2023-43586
  • Wysoka
  • 7.3
  • CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N

Podatność klienta stacjonarnego Zoom dla systemu Windows, klienta Zoom VDI dla systemu Windows i pakietu SDK Zoom dla systemu Windows dotycząca przeszukiwania ścieżek może pozwolić uwierzytelnionemu użytkownikowi na eskalację uprawnień poprzez dostęp sieciowy.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszono przez: shmoul.

Revision Data Opis
1.0 12/12/2023

Wstępna publikacja