Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11876

Опубликовано: 17 апр. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context. NOTE: the vendor states that this initialization only occurs within unreachable code

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zoom:meetings:4.6.11:*:*:*:*:windows:*:*

EPSS

Процентиль: 38%
0.00166
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-327
CWE-327

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость исполняемого файла airhost.exe клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 38%
0.00166
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-327
CWE-327