Уязвимость утечки информации через сетевой доступ в функции In-Meeting Chat в Zoom
Описание
Криптографические проблемы в In-Meeting Chat для некоторых клиентов Zoom могут позволить привилегированному пользователю провести утечку информации через сетевой доступ.
Тип уязвимости
Утечка информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.14.13 (исключая)Версия от 5.15.0 (включая) до 5.15.11 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)
Одно из
cpe:2.3:a:zoom:meetings:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipad_os:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 29%
0.00103
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-325
NVD-CWE-Other
Связанные уязвимости
CVSS3: 4.9
github
около 2 лет назад
Cryptographic issues with In-Meeting Chat for some Zoom clients may allow a privileged user to conduct an information disclosure via network access.
CVSS3: 4.9
fstec
около 2 лет назад
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с ошибками шифрования данных, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 29%
0.00103
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-325
NVD-CWE-Other