Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49647

Опубликовано: 12 янв. 2024
Источник: nvd
CVSS3: 8.8
CVSS3: 7.8
EPSS Низкий

Уязвимость повышения привилегий в Zoom Desktop Client, Zoom VDI Client и Zoom SDK для Windows из-за некорректного контроля доступа

Описание

В Zoom Desktop Client для Windows, Zoom VDI Client для Windows и Zoom SDK для Windows была обнаружена проблема некорректного контроля доступа, которая может позволить аутентифицированному пользователю провести повышение привилегий через локальный доступ.

Затронутые версии ПО

  • Zoom Desktop Client для Windows < 5.16.10
  • Zoom VDI Client для Windows < 5.16.10
  • Zoom SDK для Windows < 5.16.10

Тип уязвимости

Повышение привилегий

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
Версия до 5.16.10 (исключая)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:windows:*:*
Версия до 5.16.10 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.16.10 (исключая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия до 5.14.14 (исключая)
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия от 5.15.0 (включая) до 5.15.12 (исключая)
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия от 5.16.0 (включая) до 5.16.10 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.00029
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-266
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
github
около 2 лет назад

Improper access control in Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom SDKs for Windows before version 5.16.10 may allow an authenticated user to conduct an escalation of privilege via local access.

EPSS

Процентиль: 8%
0.00029
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-266
NVD-CWE-noinfo