MEDIUM🇬🇧 English

CVE-2025-49463

CVSS 6.5v3.1pub. 2025-07-10upd. 2025-08-05

Insufficient control flow management in certain Zoom Clients for iOS before version 6.4.5 may allow an unauthenticated user to conduct a disclosure of information via network access.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
  • Zoom

    APP
    Zoom
    < 6.4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-24691CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows

CVE-2023-39213CRITICAL9.6PL ✓ten sam produkt

Zoom Desktop Client i VDI Client — privilege escalation przez sieć

CVE-2023-39216CRITICAL9.6PL ✓ten sam produkt

Nieprawidłowa walidacja danych wejściowych w Zoom Desktop Client dla Windows — privilege escalation

CVE-2023-36534CRITICAL9.3PL ✓ten sam produkt

Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień

CVE-2022-28755CRITICAL9.6PL ✓ten sam produkt

Zoom Client — podatność parsowania URL umożliwiająca RCE