Описание
airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context. NOTE: the vendor states that this initialization only occurs within unreachable code
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:zoom:meetings:4.6.11:*:*:*:*:windows:*:*
EPSS
Процентиль: 38%
0.00166
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-327
CWE-327
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context.
CVSS3: 7.5
fstec
почти 6 лет назад
Уязвимость исполняемого файла airhost.exe клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 38%
0.00166
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-327
CWE-327