Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34114

Опубликовано: 13 июн. 2023
Источник: nvd
CVSS3: 7.4
CVSS3: 6.5
EPSS Низкий

Уязвимость раскрытия информации из-за предоставления доступа к ресурсу в неправильной сфере в клиентах Zoom для Windows и macOS

Описание

В клиентах Zoom для Windows и macOS до версии 5.14.10 наличие доступа к ресурсу в неправильной сфере может позволить аутентифицированному пользователю потенциально получить возможность раскрытия информации через сетевой доступ.

Затронутые версии ПО

  • Zoom для Windows < 5.14.10
  • Zoom для macOS < 5.14.10

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
Версия до 5.14.10 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.14.10 (исключая)

EPSS

Процентиль: 44%
0.00219
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-668
CWE-668

Связанные уязвимости

CVSS3: 7.4
github
больше 2 лет назад

Exposure of resource to wrong sphere in Zoom for Windows and Zoom for MacOS clients before 5.14.10 may allow an authenticated user to potentially enable information disclosure via network access.

CVSS3: 4.1
fstec
больше 2 лет назад

Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 44%
0.00219
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-668
CWE-668