Описание
Cross site scripting in some Zoom Workplace Apps may allow an unauthenticated user to conduct a loss of integrity via adjacent network access.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.10 (исключая)Версия до 6.3.10 (исключая)Версия до 6.4.0 (исключая)Версия до 6.4.0 (исключая)Версия до 6.4.0 (исключая)Версия до 6.4.0 (исключая)Версия до 6.4.0 (исключая)Версия до 6.4.0 (исключая)Версия до 6.4.0 (исключая)Версия до 6.4.0 (исключая)Версия до 6.3.10 (исключая)Версия до 6.3.10 (исключая)Версия до 6.3.10 (исключая)Версия до 6.3.10 (исключая)Версия до 6.3.10 (исключая)Версия до 6.1.16 (исключая)Версия от 6.1.17 (включая) до 6.2.12 (исключая)
Одно из
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipados:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:workplace:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 11%
0.00037
Низкий
4.6 Medium
CVSS3
5.2 Medium
CVSS3
Дефекты
CWE-352
CWE-79
Связанные уязвимости
CVSS3: 4.6
github
10 месяцев назад
Cross site scripting in some Zoom Workplace Apps may allow an unauthenticated user to conduct a loss of integrity via adjacent network access.
CVSS3: 4.6
fstec
10 месяцев назад
Уязвимость программных продуктов для проведения видеоконференций Zoom Workplace, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать влияние на целостность защищаемой информации
EPSS
Процентиль: 11%
0.00037
Низкий
4.6 Medium
CVSS3
5.2 Medium
CVSS3
Дефекты
CWE-352
CWE-79