Zoom Desktop Client for Windows <5.14.5 权限升级漏洞(CVE-2023-36541)
CVE编号
CVE-2023-36541利用情况
暂无补丁情况
N/A披露时间
2023-08-09漏洞描述
Zoom 是一种用于视频会议、在线会议和远程协作的软件平台。 Zoom Desktop Client for Windows 5.14.5 之前版本由于对数据的真实性验证不足,经过身份验证的攻击者可通过网络访将权限升级为 SYSTEM 用户。解决建议
"升级Zoom Desktop Client for Windows到 5.14.5 或更高版本""官方已发布补丁:https://zoom.us/download"
参考链接 |
|
---|---|
https://explore.zoom.us/en/trust/security/security-bulletin/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | zoom | zoom | * | Up to (excluding) 5.14.5 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-345 | 对数据真实性的验证不充分 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论