Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2c5r-8h52-phwr

Опубликовано: 13 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 2.8

Описание

Zoom for Windows clients prior to 5.13.5 contain an improper verification of cryptographic signature vulnerability. A malicious user may potentially downgrade Zoom Client components to previous versions.

Zoom for Windows clients prior to 5.13.5 contain an improper verification of cryptographic signature vulnerability. A malicious user may potentially downgrade Zoom Client components to previous versions.

EPSS

Процентиль: 29%
0.00102
Низкий

2.8 Low

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 2.8
nvd
около 2 лет назад

Zoom for Windows clients prior to 5.13.5 contain an improper verification of cryptographic signature vulnerability. A malicious user may potentially downgrade Zoom Client components to previous versions.

CVSS3: 2.8
fstec
около 2 лет назад

Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю понизить версии компонентов Zoom до предыдущих версий

EPSS

Процентиль: 29%
0.00102
Низкий

2.8 Low

CVSS3

Дефекты

CWE-347