Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39214

Опубликовано: 08 авг. 2023
Источник: nvd
CVSS3: 7.6
CVSS3: 8.1
EPSS Низкий

Уязвимость DoS-атаки через сетевой доступ из-за раскрытия конфиденциальной информации в Zoom Client SDK

Описание

Раскрытие конфиденциальной информации в Zoom Client SDK может позволить авторизованному пользователю провести DoS атаку через сетевой доступ.

Затронутые версии ПО

  • Zoom Client SDK < 5.15.5

Тип уязвимости

  • Раскрытие конфиденциальной информации
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:linux:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:macos:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipad_os:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.15.5 (исключая)

EPSS

Процентиль: 55%
0.00323
Низкий

7.6 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-749
CWE-668

Связанные уязвимости

CVSS3: 7.6
github
больше 2 лет назад

Exposure of sensitive information in Zoom Client SDK's before 5.15.5 may allow an authenticated user to enable a denial of service via network access.

CVSS3: 8.1
fstec
больше 2 лет назад

Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 55%
0.00323
Низкий

7.6 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-749
CWE-668