Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-484c-hxgg-w2g4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In the Zoom Client for Meetings for Ubuntu Linux before version 5.1.0, there is an HTML injection flaw when sending a remote control request to a user in the process of in-meeting screen sharing. This could allow meeting participants to be targeted for social engineering attacks.

In the Zoom Client for Meetings for Ubuntu Linux before version 5.1.0, there is an HTML injection flaw when sending a remote control request to a user in the process of in-meeting screen sharing. This could allow meeting participants to be targeted for social engineering attacks.

EPSS

Процентиль: 54%
0.00314
Низкий

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 3.7
nvd
около 4 лет назад

In the Zoom Client for Meetings for Ubuntu Linux before version 5.1.0, there is an HTML injection flaw when sending a remote control request to a user in the process of in-meeting screen sharing. This could allow meeting participants to be targeted for social engineering attacks.

CVSS3: 3.7
fstec
около 4 лет назад

Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings для Linux, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 54%
0.00314
Низкий

Дефекты

CWE-74