Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2019-13450

CVE-2019-13450, sévérité medium (CVSS 6.5) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
6.5

Échelle NVD

Exploitation
3.3 %

EPSS, prédiction à 30 jours

Apps suivies
1
Encore exposées
0

EN In the Zoom Client through 4.4.4 and RingCentral 7.0.136380.0312 on macOS, remote attackers can force a user to join a video call with the video camera active. This occurs because any web site can interact with the Zoom web server on localhost port 19421 or 19424. NOTE: a machine remains vulnerable if the Zoom Client was installed in the past and then uninstalled. Blocking exploitation requires additional steps, such as the ZDisableVideo preference and/or killing the web server, deleting the ~/.zoomus directory, and creating a ~/.zoomus plain file.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
EPSS 3.29% au-dessus de la médiane percentile 87.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Zoom macOS us.zoom.xos
    Affecté ≤4.4.4 Corrigé > 4.4.4 Dernière suivie 7.1.5.84650 patchée
Configurations CPE vulnérables (1)
Vendor Produit Versions
zoom zoom
macOS
≤4.4.4
Voir sur NVD ↗ Advisory · assets.zoom.us Advisory · blog.zoom.us