Kiểm soát truy cập không đúng cách trong trình cài đặt ứng dụng Zoom VDI

  • ZSB-23011
  • CVE-2023-28603
  • Cao
  • 7.7
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L

Trình cài đặt ứng dụng Zoom VDI trước 5.14.0 chứa lỗ hổng kiểm soát truy cập không đúng cách. Người dùng độc hại có thể xóa các tệp cục bộ mà không có quyền thích hợp.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

Được báo cáo bởi sim0nsecurity

Revision Ngày Mô tả
1.0 06/13/2023

Xuất bản lần đầu