Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34408

Опубликовано: 27 сент. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

The Zoom Client for Meetings for Windows in all versions before version 5.3.2 writes log files to a user writable directory as a privileged user during the installation or update of the client. This could allow for potential privilege escalation if a link was created between the user writable directory used and a non-user writable directory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:*
Версия до 5.3.2 (исключая)

EPSS

Процентиль: 33%
0.00129
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The Zoom Client for Meetings for Windows in all versions before version 5.3.2 writes log files to a user writable directory as a privileged user during the installation or update of the client. This could allow for potential privilege escalation if a link was created between the user writable directory used and a non-user writable directory.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings for Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 33%
0.00129
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59