CRITICAL🇵🇱 Wersja polska

CVE-2023-39216

CVSS 9.6v3.1pub. 2023-08-08upd. 2024-11-21

Improper input validation in Zoom Desktop Client for Windows before 5.14.7 may allow an unauthenticated user to enable an escalation of privilege via network access.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Zoom

    APP
    Zoom
    < 5.14.7
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-24691CRITICAL9.6PL ✓same product

Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows

CVE-2023-39213CRITICAL9.6PL ✓same product

Zoom Desktop Client i VDI Client — privilege escalation przez sieć

CVE-2023-36534CRITICAL9.3PL ✓same product

Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień

CVE-2022-28755CRITICAL9.6PL ✓same product

Zoom Client — podatność parsowania URL umożliwiająca RCE

CVE-2020-6109CRITICAL9.8PL ✓same product

Path Traversal w Zoom Client 4.6.10 via animowane GIF-y — zapis dowolnych plików