Описание
Insufficient verification of data authenticity in some Zoom Workplace Apps may allow an unprivileged user to conduct a denial of service via network access.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.1.15 (исключая)Версия от 6.1.16 (включая) до 6.2.10 (исключая)
Одно из
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipados:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:workplace:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 20%
0.00065
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-345
Связанные уязвимости
CVSS3: 6.5
github
11 месяцев назад
Insufficient verification of data authenticity in some Zoom Workplace Apps may allow an unprivileged user to conduct a denial of service via network access.
CVSS3: 6.5
fstec
11 месяцев назад
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 20%
0.00065
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-345