Improper input validation in Zoom Desktop Client for Windows before 5.14.7 may allow an unauthenticated user to enable an escalation of privilege via network access.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HZoom
APPZoom< 5.14.7
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2024-24691CRITICAL9.6PL ✓same product
Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows
CVE-2023-39213CRITICAL9.6PL ✓same product
Zoom Desktop Client i VDI Client — privilege escalation przez sieć
CVE-2023-36534CRITICAL9.3PL ✓same product
Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień
CVE-2022-28755CRITICAL9.6PL ✓same product
Zoom Client — podatność parsowania URL umożliwiająca RCE
CVE-2020-6109CRITICAL9.8PL ✓same product
Path Traversal w Zoom Client 4.6.10 via animowane GIF-y — zapis dowolnych plików