Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34120

Опубликовано: 13 июн. 2023
Источник: nvd
CVSS3: 8.7
CVSS3: 7.8
EPSS Низкий

Описание

Improper privilege management in Zoom for Windows, Zoom Rooms for Windows, and Zoom VDI for Windows clients before 5.14.0 may allow an authenticated user to potentially enable an escalation of privilege via local access. Users may potentially utilize higher level system privileges maintained by the Zoom client to spawn processes with escalated privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия до 5.14.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 6%
0.00025
Низкий

8.7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-347
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.7
github
больше 2 лет назад

Improper privilege management in Zoom for Windows, Zoom Rooms for Windows, and Zoom VDI for Windows clients before 5.14.0 may allow an authenticated user to potentially enable an escalation of privilege via local access. Users may potentially utilize higher level system privileges maintained by the Zoom client to spawn processes with escalated privileges.

CVSS3: 8.7
fstec
больше 2 лет назад

Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 6%
0.00025
Низкий

8.7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-347
NVD-CWE-noinfo