Ứng dụng Zoom - Xác thực không đúng cách

  • ZSB-23062
  • CVE-2023-49646
  • Trung bình
  • 5.4
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

 Xác thực không đúng cách trong một số Ứng dụng Zoom trước phiên bản 5.16.5 có thể cho phép người dùng đã được xác thực thực hiện từ chối dịch vụ thông qua truy cập mạng.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

  • Zoom Desktop Client for Windows before version 5.16.5
  • Zoom Desktop Client for macOS before version 5.16.5
  • Zoom Mobile App for iOS before version 5.16.5
  • Zoom Mobile App for Android before version 5.16.5
  • Zoom Desktop Client for Linux before version 5.16.5
  • Zoom VDI Client before version 5.16.5 (excluding 5.14.14 and 5.15.12)
  • Zoom SDKs before version 5.16.5

Đã báo cáo bởi Nhóm bảo mật tấn công của Zoom.

Revision Ngày Mô tả
1.0 12/12/2023

Xuất bản lần đầu