Xác thực đầu vào không đúng cách

  • ZSB-23014
  • CVE-2023-34122
  • Cao
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:L

Việc xác thực đầu vào không đúng cách trong trình cài đặt dành cho ứng dụng Zoom dành cho Windows trước phiên bản 5.14.0 có thể cho phép người dùng đã được xác thực có khả năng kích hoạt leo thang đặc quyền thông qua quyền truy cập cục bộ.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

  • Zoom for Windows clients before version 5.14.0

Được báo cáo bởi sim0nsecurity

Revision Ngày Mô tả
1.0 06/13/2023

Xuất bản lần đầu