Уязвимость повышения привилегий в клиентах Zoom из-за некорректной авторизации
Описание
Некорректная авторизация в некоторых клиентах Zoom может позволить авторизованному пользователю осуществить повышение привилегий через сетевой доступ.
Тип уязвимости
Повышение привилегий
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.14.13 (исключая)Версия от 5.15.0 (включая) до 5.15.11 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)
Одно из
cpe:2.3:a:zoom:meetings:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipad_os:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 37%
0.00163
Низкий
5.5 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-939
CWE-287
Связанные уязвимости
CVSS3: 5.5
github
около 2 лет назад
Improper authorization in some Zoom clients may allow an authorized user to conduct an escalation of privilege via network access.
CVSS3: 5.5
fstec
около 2 лет назад
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 37%
0.00163
Низкий
5.5 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-939
CWE-287