Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22780

Опубликовано: 09 фев. 2022
Источник: nvd
CVSS3: 4.7
CVSS3: 6.5
CVSS2: 7.8
EPSS Низкий

Описание

The Zoom Client for Meetings chat functionality was susceptible to Zip bombing attacks in the following product versions: Android before version 5.8.6, iOS before version 5.9.0, Linux before version 5.8.6, macOS before version 5.7.3, and Windows before version 5.6.3. This could lead to availability issues on the client host by exhausting system resources.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:*
Версия до 5.6.3 (исключая)
cpe:2.3:a:zoom:meetings:*:*:*:*:*:macos:*:*
Версия до 5.7.3 (исключая)
cpe:2.3:a:zoom:meetings:*:*:*:*:*:android:*:*
Версия до 5.8.6 (исключая)
cpe:2.3:a:zoom:meetings:*:*:*:*:*:linux:*:*
Версия до 5.8.6 (исключая)
cpe:2.3:a:zoom:meetings:*:*:*:*:*:iphone_os:*:*
Версия до 5.9.0 (исключая)

EPSS

Процентиль: 75%
0.00907
Низкий

4.7 Medium

CVSS3

6.5 Medium

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400

Связанные уязвимости

github
почти 4 года назад

The Zoom Client for Meetings chat functionality was susceptible to Zip bombing attacks in the following product versions: Android before version 5.8.6, iOS before version 5.9.0, Linux before version 5.8.6, macOS before version 5.7.3, and Windows before version 5.6.3. This could lead to availability issues on the client host by exhausting system resources.

EPSS

Процентиль: 75%
0.00907
Низкий

4.7 Medium

CVSS3

6.5 Medium

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400