Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3jf9-p4gc-9h68

Опубликовано: 08 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

Untrusted search path in the installer for Zoom Desktop Client for Windows before 5.14.5 may allow an authenticated user to enable an escalation of privilege via local access.

Untrusted search path in the installer for Zoom Desktop Client for Windows before 5.14.5 may allow an authenticated user to enable an escalation of privilege via local access.

EPSS

Процентиль: 9%
0.00034
Низкий

7.3 High

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 7.3
nvd
больше 2 лет назад

Untrusted search path in the installer for Zoom Desktop Client for Windows before 5.14.5 may allow an authenticated user to enable an escalation of privilege via local access.

CVSS3: 7.3
fstec
больше 2 лет назад

Уязвимость клиента программного обеспечения для проведения видеоконференций Zoom Desktop для Windows, связанная c использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 9%
0.00034
Низкий

7.3 High

CVSS3

Дефекты

CWE-426