Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0145

Опубликовано: 30 янв. 2025
Источник: nvd
CVSS3: 4.6
CVSS3: 7.8
EPSS Низкий

Описание

Untrusted search path in the installer for some Zoom Workplace Apps for Windows may allow an authorized user to conduct an escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
Версия до 6.2.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
Версия до 6.2.5 (исключая)
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:windows:*:*
Версия до 6.2.5 (исключая)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:windows:*:*
Версия до 6.2.5 (исключая)
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:windows:*:*
Версия до 6.2.5 (исключая)
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
Версия до 6.0.15 (исключая)
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
Версия от 6.0.16 (включая) до 6.1.13 (исключая)

EPSS

Процентиль: 11%
0.00206
Низкий

4.6 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 4.6
github
больше 1 года назад

Untrusted search path in the installer for some Zoom Workplace Apps for Windows may allow an authorized user to conduct an escalation of privilege via local access.

EPSS

Процентиль: 11%
0.00206
Низкий

4.6 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-426