CRITICAL🇵🇱 Wersja polska

CVE-2023-39213

CVSS 9.6v3.1pub. 2023-08-08upd. 2024-11-21

Improper neutralization of special elements in Zoom Desktop Client for Windows and Zoom VDI Client before 5.15.2 may allow an unauthenticated user to enable an escalation of privilege via network access.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Zoom Virtual Desktop Infrastructure

    APP
    Zoom
    < 5.15.2
  • Zoom

    APP
    Zoom
    < 5.15.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-24691CRITICAL9.6PL ✓same product

Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows

CVE-2023-36534CRITICAL9.3PL ✓same product

Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień

CVE-2023-39216CRITICAL9.6PL ✓same product

Nieprawidłowa walidacja danych wejściowych w Zoom Desktop Client dla Windows — privilege escalation

CVE-2022-28755CRITICAL9.6PL ✓same product

Zoom Client — podatność parsowania URL umożliwiająca RCE

CVE-2021-34423CRITICAL9.8PL ✓same product

Buffer overflow w produktach Zoom umożliwiający RCE lub crash usługi