Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34420

Опубликовано: 11 нояб. 2021
Источник: nvd
CVSS3: 4.7
CVSS3: 7.4
CVSS2: 4.3
EPSS Низкий

Описание

The Zoom Client for Meetings for Windows installer before version 5.5.4 does not properly verify the signature of files with .msi, .ps1, and .bat extensions. This could lead to a malicious actor installing malicious software on a customer’s computer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zoom:zoom_client_for_meetings:*:*:*:*:*:windows:*:*
Версия до 5.4.4 (исключая)

EPSS

Процентиль: 31%
0.00119
Низкий

4.7 Medium

CVSS3

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-347

Связанные уязвимости

github
больше 3 лет назад

The Zoom Client for Meetings for Windows installer before version 5.5.4 does not properly verify the signature of files with .msi, .ps1, and .bat extensions. This could lead to a malicious actor installing malicious software on a customer's computer.

CVSS3: 4.7
fstec
около 4 лет назад

Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings для Windows, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 31%
0.00119
Низкий

4.7 Medium

CVSS3

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-347