Zoom 用戶端中的 HTML 插入漏洞

  • ZSB-23007
  • CVE-2023-28599
  • 4.2
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

5.13.10 版本之前的 Zoom 用戶端包含 HTML 插入漏洞。惡意的使用者可將 HTML 插入其顯示名稱中,進而可能會在會議建立期間中,將受害者引導至惡意網站。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

  • Zoom for Android, iOS, Linux, macOS, and Windows clients before version 5.13.10

由 Mohit Rawat - ASPIA InfoTech 舉報

Revision 日期 說明
1.0 06/13/2023

首次出版