Описание
Improper Authorization in Handler for Custom URL Scheme in Zoom Workplace before version 7.0.4 for Android and before 7.0.3 for iOS may allow an unauthenticated user to conduct an escalation of privilege via network access.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.3 (исключая)Версия до 7.0.4 (исключая)
Одно из
cpe:2.3:a:zoom:workplace:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:workplace:*:*:*:*:*:android:*:*
EPSS
Процентиль: 14%
0.00231
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-939
Связанные уязвимости
CVSS3: 8.1
github
2 месяца назад
Improper Authorization in Handler for Custom URL Scheme in Zoom Workplace before version 7.0.4 for Android and before 7.0.3 for iOS may allow an unauthenticated user to conduct an escalation of privilege via network access.
EPSS
Процентиль: 14%
0.00231
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-939