CVE-2026-30901

HIGH CVSS 3.1: 7,0 EPSS 0.02%
Обновлено 11 марта 2026
Zoom
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 6.6.5
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Zoom
Публичный эксплойт Нет

Неправильная проверка ввода в Zoom Rooms для Windows до версии 6.6.5 в режиме киоска может позволить аутентифицированному пользователю провести повышение привилегий через локальный доступ.

Показать оригинальное описание (EN)

Improper Input Validation in Zoom Rooms for Windows before 6.6.5 in Kiosk Mode may allow an authenticated user to conduct an escalation of privilege via local access.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1