Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34116

Опубликовано: 11 июл. 2023
Источник: nvd
CVSS3: 8.2
CVSS3: 8.8
EPSS Низкий

Уязвимость повышения привилегий в Zoom Desktop Client для Windows из-за некорректной проверки входных данных

Описание

Некорректная проверка входных данных в Zoom Desktop Client для Windows до версии 5.15.0 может позволить неавторизованному пользователю повысить свои привилегии через сетевой доступ.

Затронутые версии ПО

  • Zoom Desktop Client для Windows < 5.15.0

Тип уязвимости

Повышение привилегий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.15.0 (исключая)

EPSS

Процентиль: 53%
0.00307
Низкий

8.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.2
github
больше 2 лет назад

Improper input validation in the Zoom Desktop Client for Windows before version 5.15.0 may allow an unauthorized user to enable an escalation of privilege via network access.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость сервиса для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 53%
0.00307
Низкий

8.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-noinfo