Improper neutralization of special elements in Zoom Desktop Client for Windows and Zoom VDI Client before 5.15.2 may allow an unauthenticated user to enable an escalation of privilege via network access.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HZoom Virtual Desktop Infrastructure
APPZoom< 5.15.2Zoom
APPZoom< 5.15.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2024-24691CRITICAL9.6PL ✓same product
Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows
CVE-2023-36534CRITICAL9.3PL ✓same product
Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień
CVE-2023-39216CRITICAL9.6PL ✓same product
Nieprawidłowa walidacja danych wejściowych w Zoom Desktop Client dla Windows — privilege escalation
CVE-2022-28755CRITICAL9.6PL ✓same product
Zoom Client — podatność parsowania URL umożliwiająca RCE
CVE-2021-34423CRITICAL9.8PL ✓same product
Buffer overflow w produktach Zoom umożliwiający RCE lub crash usługi