Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49646

Опубликовано: 13 дек. 2023
Источник: nvd
CVSS3: 6.4
CVSS3: 6.5
EPSS Низкий

Уязвимость DoS атаки в клиентах Zoom из-за некорректной аутентификации

Описание

В некоторых клиентах Zoom до версии 5.16.5 была обнаружена проблема некорректной аутентификации, которая может позволить аутентифицированному пользователю провести DoS атаку через сетевой доступ.

Затронутые версии ПО

  • Zoom клиенты < 5.16.5

Тип уязвимости

Отказ в обслуживании (DoS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:*:*:*
Версия до 5.16.5 (исключая)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:*:*:*
Версия до 5.16.5 (исключая)
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия до 5.14.14 (исключая)
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия от 5.15.0 (включая) до 5.15.12 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
Версия до 5.16.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
Версия до 5.16.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*
Версия до 5.16.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
Версия до 5.16.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.16.5 (исключая)

EPSS

Процентиль: 5%
0.00022
Низкий

6.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-347
CWE-287

Связанные уязвимости

CVSS3: 6.4
github
около 2 лет назад

Improper authentication in some Zoom clients before version 5.16.5 may allow an authenticated user to conduct a denial of service via network access.

EPSS

Процентиль: 5%
0.00022
Низкий

6.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-347
CWE-287