Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-23m4-p6hq-h69h

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

airhost.exe in Zoom Client for Meetings 4.6.11 uses 3423423432325249 as the Initialization Vector (IV) for AES-256 CBC encryption.

airhost.exe in Zoom Client for Meetings 4.6.11 uses 3423423432325249 as the Initialization Vector (IV) for AES-256 CBC encryption.

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

Дефекты

CWE-326
CWE-330

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

airhost.exe in Zoom Client for Meetings 4.6.11 uses 3423423432325249 as the Initialization Vector (IV) for AES-256 CBC encryption. NOTE: the vendor states that this IV is used only within unreachable code

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

Дефекты

CWE-326
CWE-330