Неправильная проверка ввода в Zoom Desktop Client для Windows, Zoom VDI Client для Windows и Zoom Meeting SDK для Windows может позволить неаутентифицированному пользователю осуществить захват учетной записи через доступ к сети.
Показать оригинальное описание (EN)
Improper Input Validation in Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows may allow an unauthenticated user to conduct an account takeover via network access.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zoom Workplace_Desktop
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:windows:*:*
|
— |
7.0.0
|
|
Zoom Workplace_Virtual_Desktop_Infrastructure
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
|
6.5.0
|
6.5.18
|
|
Zoom Workplace_Virtual_Desktop_Infrastructure
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
|
6.6.0
|
6.6.15
|
|
Zoom Workplace_Virtual_Desktop_Infrastructure
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
|
7.0.0
|
7.0.10
|