Zoom på plats-distribueringar: Felaktig åtkomstkontroll
ZSB-22014
CVE-2022-28753 CVE-2022-28754
Hög
7.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Zoom On-Premise Meeting Connector MMR före version 4.8.129.20220714 innehåller en sårbarhet för felaktig åtkomstkontroll. Detta innebär att en illvillig aktör kan ansluta sig till ett möte som denne är behörig att ansluta sig till utan att visa sig för de andra deltagarna, kan släppa in sig själv i mötet från väntrummet och kan bli värd och orsaka andra mötesstörningar.
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)