Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2c5r-8h52-phwr

Опубликовано: 13 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 2.8

Описание

Zoom for Windows clients prior to 5.13.5 contain an improper verification of cryptographic signature vulnerability. A malicious user may potentially downgrade Zoom Client components to previous versions.

Zoom for Windows clients prior to 5.13.5 contain an improper verification of cryptographic signature vulnerability. A malicious user may potentially downgrade Zoom Client components to previous versions.

EPSS

Процентиль: 27%
0.00097
Низкий

2.8 Low

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 2.8
nvd
почти 3 года назад

Zoom for Windows clients prior to 5.13.5 contain an improper verification of cryptographic signature vulnerability. A malicious user may potentially downgrade Zoom Client components to previous versions.

CVSS3: 2.8
fstec
почти 3 года назад

Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю понизить версии компонентов Zoom до предыдущих версий

EPSS

Процентиль: 27%
0.00097
Низкий

2.8 Low

CVSS3

Дефекты

CWE-347