Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27443

Опубликовано: 08 апр. 2025
Источник: nvd
CVSS3: 2.8
CVSS3: 5.5
EPSS Низкий

Описание

Insecure default variable initialization in some Zoom Workplace Apps for Windows may allow an authenticated user to conduct a loss of integrity via local access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
Версия до 6.3.10 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
Версия до 6.4.0 (исключая)
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:windows:*:*
Версия до 6.4.0 (исключая)
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:windows:*:*
Версия до 6.3.10 (исключая)

EPSS

Процентиль: 18%
0.00058
Низкий

2.8 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-1188

Связанные уязвимости

CVSS3: 2.8
github
10 месяцев назад

Insecure default variable initialization in some Zoom Workplace Apps for Windows may allow an authenticated user to conduct a loss of integrity via local access.

CVSS3: 2.8
fstec
10 месяцев назад

Уязвимость программных продуктов для проведения видеоконференций Zoom Workplace операционной системы Windows, связанная с небезопасной инициализацией ресурса, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 18%
0.00058
Низкий

2.8 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-1188