Описание
Untrusted search path in some Zoom 32 bit Windows clients may allow an authenticated user to conduct an escalation of privilege via local access.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.17.0 (исключая)Версия до 5.17.0 (исключая)Версия до 5.15.5 (исключая)Версия от 5.15.5 (исключая) до 5.16.2 (исключая)Версия от 5.16.2 (исключая) до 5.17.5 (исключая)Версия до 5.17.0 (исключая)
Одно из
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
7.2 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-426
CWE-426
Связанные уязвимости
CVSS3: 7.2
github
почти 2 года назад
Untrusted search path in some Zoom 32 bit Windows clients may allow an authenticated user to conduct an escalation of privilege via local access.
CVSS3: 7.2
fstec
почти 2 года назад
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 21%
0.00068
Низкий
7.2 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-426
CWE-426