Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34121

Опубликовано: 13 июн. 2023
Источник: nvd
CVSS3: 4.1
CVSS3: 8.8
EPSS Низкий

Уязвимость повышения привилегий в Zoom для Windows, Zoom Rooms и Zoom VDI (Windows Meeting) из-за некорректной проверки входных данных

Описание

Некорректная проверка входных данных в клиентах Zoom для Windows, Zoom Rooms и Zoom VDI (Windows Meeting) может позволить аутентифицированному пользователю потенциально повысить свои привилегии через сетевой доступ.

Затронутые версии ПО

  • Zoom для Windows < 5.14.0
  • Zoom Rooms < 5.14.0
  • Zoom VDI (Windows Meeting) < 5.14.0

Тип уязвимости

Повышение привилегий

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
Версия до 5.14.0 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.14.0 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия до 5.14.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00426
Низкий

4.1 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-79
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.1
github
больше 2 лет назад

Improper input validation in the Zoom for Windows, Zoom Rooms, Zoom VDI Windows Meeting clients before 5.14.0 may allow an authenticated user to potentially enable an escalation of privilege via network access.

EPSS

Процентиль: 62%
0.00426
Низкий

4.1 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-79
NVD-CWE-noinfo