不當的輸入驗證

  • ZSB-23013
  • CVE-2023-34121
  • 4.9
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N

在 5.14.0 之前版本的 Windows 版 Zoom、Zoom Rooms、Zoom VDI Windows Meeting 用戶端中,不當的輸入驗證可能會允許通過驗證的使用者透過網路存取而可能進行權限提升。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

  • Zoom for Windows clients before version 5.14.0
  • Zoom Rooms client for Windows before version 5.14.0
  • Zoom VDI Windows Meeting clients before version 5.14.0

由 Mohit Rawat - ASPIA InfoTech 舉報

Revision 日期 說明
1.0 06/13/2023

首次出版