Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2019-13450

MEDIUM 6.5

EN In the Zoom Client through 4.4.4 and RingCentral 7.0.136380.0312 on macOS, remote attackers can force a user to join a video call with the video camera active. This occurs because any web site can interact with the Zoom web server on localhost port 19421 or 19424. NOTE: a machine remains vulnerable if the Zoom Client was installed in the past and then uninstalled. Blocking exploitation requires additional steps, such as the ZDisableVideo preference and/or killing the web server, deleting the ~/.zoomus directory, and creating a ~/.zoomus plain file.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
EPSS 1.16% au-dessus de la médiane percentile 78.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Zoom macOS us.zoom.xos
    Affecté ≤4.4.4 Corrigé 4.4.4+ Dernière suivie indéterminé
Configurations CPE vulnérables (1)
Vendor Produit Versions
zoom zoom
macOS
≤4.4.4
Voir sur NVD ↗