Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2023-28599

MEDIUM 4.3

EN Zoom clients prior to 5.13.10 contain an HTML injection vulnerability. A malicious user could inject HTML into their display name potentially leading a victim to a malicious website during meeting creation.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
EPSS 0.73% au-dessus de la médiane percentile 50.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Zoom macOS us.zoom.xos
    Affecté <5.13.10 Corrigé 5.13.10 Dernière suivie indéterminé
  • Zoom Android us.zoom.videomeetings
    Affecté <5.13.10 Corrigé 5.13.10 Dernière suivie 5.10.4.5757 patchée
  • Zoom Workplace Windows winget:Zoom.Zoom
    Affecté <5.13.10 Corrigé 5.13.10 Dernière suivie 7.1.43453 patchée
  • Zoom iOS ios:us.zoom.videomeetings
    Affecté <5.13.10 Corrigé 5.13.10 Dernière suivie 7.1.5 patchée
Configurations CPE vulnérables (4)
Vendor Produit Versions
zoom zoom
Android
<5.13.10
zoom zoom
iOS
<5.13.10
zoom zoom
macOS
<5.13.10
zoom zoom
Windows
<5.13.10
Voir sur NVD ↗ Advisory · explore.zoom.us