Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2023-36535

HIGH 7.1

EN Client-side enforcement of server-side security in Zoom clients before 5.14.10 may allow an authenticated user to enable information disclosure via network access.

Vecteur d'attaque : Réseau Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
EPSS 1.24% au-dessus de la médiane percentile 66.5%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Zoom macOS us.zoom.xos
    Affecté <5.14.10 Corrigé 5.14.10 Dernière suivie indéterminé
  • Zoom Android us.zoom.videomeetings
    Affecté <5.14.10 Corrigé 5.14.10 Dernière suivie 5.10.4.5757 patchée
  • Zoom Workplace Windows winget:Zoom.Zoom
    Affecté <5.14.10 Corrigé 5.14.10 Dernière suivie 7.1.43453 patchée
  • Zoom iOS ios:us.zoom.videomeetings
    Affecté <5.14.10 Corrigé 5.14.10 Dernière suivie 7.1.5 patchée
Configurations CPE vulnérables (5)
Vendor Produit Versions
zoom rooms
Android
<5.14.10
zoom zoom
Android
<5.14.10
zoom zoom
iOS
<5.14.10
zoom zoom
macOS
<5.14.10
zoom zoom
Windows
<5.14.10
Voir sur NVD ↗ Advisory · explore.zoom.us