Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2023-28597

HIGH 8.3

EN Zoom clients prior to 5.13.5 contain an improper trust boundary implementation vulnerability. If a victim saves a local recording to an SMB location and later opens it using a link from Zoom’s web portal, an attacker positioned on an adjacent network to the victim client could set up a malicious SMB server to respond to client requests, causing the client to execute attacker controlled executables. This could result in an attacker gaining access to a user's device and data, and remote code execution.

Vecteur d'attaque : Réseau adjacent Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS 0.53% exploit très peu probable percentile 41.7%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Zoom macOS us.zoom.xos
    Affecté <5.13.5 Corrigé 5.13.5 Dernière suivie indéterminé
  • Zoom Android us.zoom.videomeetings
    Affecté <5.13.5 Corrigé 5.13.5 Dernière suivie 5.10.4.5757 patchée
  • Zoom Workplace Windows winget:Zoom.Zoom
    Affecté <5.13.5 Corrigé 5.13.5 Dernière suivie 7.1.43453 patchée
  • Zoom iOS ios:us.zoom.videomeetings
    Affecté <5.13.5 Corrigé 5.13.5 Dernière suivie 7.1.5 patchée
Configurations CPE vulnérables (6)
Vendor Produit Versions
zoom rooms
Android
<5.13.5
zoom rooms
iOS
<5.13.5
zoom zoom
Android
<5.13.5
zoom zoom
iOS
<5.13.5
zoom zoom
macOS
<5.13.5
zoom zoom
Windows
<5.13.5
Voir sur NVD ↗ Advisory · explore.zoom.us