Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4f6g-8xj6-wfjv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context.

airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context.

EPSS

Процентиль: 38%
0.00166
Низкий

7.5 High

CVSS3

Дефекты

CWE-327
CWE-798

Связанные уязвимости

CVSS3: 7.5
nvd
почти 6 лет назад

airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context. NOTE: the vendor states that this initialization only occurs within unreachable code

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость исполняемого файла airhost.exe клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 38%
0.00166
Низкий

7.5 High

CVSS3

Дефекты

CWE-327
CWE-798