Ненадлежащая проверка вводимых данных
- ZSB-23013
- CVE-2023-34121
- Средний
- 4.9
- CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
Из-за ненадлежащей проверки вводимых данных в клиентах Zoom для Windows, Zoom Rooms и клиенте для конференций Zoom VDI для Windows до версии 5.14.0 аутентифицированные пользователи могут потенциально обеспечить условия для повышения привилегии с помощью сетевого доступа.
Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.
- Zoom for Windows clients before version 5.14.0
- Zoom Rooms client for Windows before version 5.14.0
- Zoom VDI Windows Meeting clients before version 5.14.0
По данным Мохита Равата (Mohit Rawat), ASPIA InfoTech
| Revision | Дата | Описание |
|---|---|---|
| 1.0 | 06/13/2023 | Первая публикация |