Ad

CVE-2026-53412

CRITICAL CVSS 3.1: 9,8 EPSS 0.65%
Обновлено 12 августа 2026
Zoom
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 6.5.0 — 7.0.10
Устранено в версии 7.0.0
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Zoom
Публичный эксплойт Нет

Неправильная проверка ввода в Zoom Desktop Client для Windows, Zoom VDI Client для Windows и Zoom Meeting SDK для Windows может позволить неаутентифицированному пользователю осуществить захват учетной записи через доступ к сети.

Показать оригинальное описание (EN)

Improper Input Validation in Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows may allow an unauthenticated user to conduct an account takeover via network access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Zoom Workplace_Desktop
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:windows:*:*
7.0.0
Zoom Workplace_Virtual_Desktop_Infrastructure
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
6.5.0 6.5.18
Zoom Workplace_Virtual_Desktop_Infrastructure
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
6.6.0 6.6.15
Zoom Workplace_Virtual_Desktop_Infrastructure
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
7.0.0 7.0.10