Описание
Уязвимость программного обеспечения для проведения видеоконференций Zoom для Windows, связана с некорректной проверкой текущей установленной версии программного обеспечения при обновлении. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти определенные ограничения безопасности
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- SB
EPSS
7.5 High
CVSS3
7.6 High
CVSS2
Связанные уязвимости
The Zoom Client for Meetings for Windows before version 5.10.0 and Zoom Rooms for Conference Room for Windows before version 5.10.0, fails to properly check the installation version during the update process. This issue could be used in a more sophisticated attack to trick a user into downgrading their Zoom client to a less secure version.
The Zoom Client for Meetings for Windows before version 5.10.0 and Zoom Rooms for Conference Room for Windows before version 5.10.0, fails to properly check the installation version during the update process. This issue could be used in a more sophisticated attack to trick a user into downgrading their Zoom client to a less secure version.
EPSS
7.5 High
CVSS3
7.6 High
CVSS2