External Control of File Name or Path in the Zoom Workplace VDI Plugin Windows Universal Installer before version 6.6.11 may allow an authenticated user to conduct an escalation of privilege via local access.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HZoom Workplace Virtual Desktop Infrastructure
APPZoom< 6.6.11
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2026-53412CRITICAL9.8PL ✓same product
Przejęcie konta przez sieć — błąd walidacji w Zoom Client dla Windows
CVE-2026-30903CRITICAL9.6PL ✓same product
Zoom Workplace dla Windows — privilege escalation przez kontrolę ścieżki pliku w funkcji Mail
CVE-2025-49457CRITICAL9.6PL ✓same product
Untrusted search path w klientach Zoom dla Windows — privilege escalation przez sieć
CVE-2026-53411HIGH7.8PL ✓same product
Privilege escalation przez TOCTOU w Zoom Client dla Windows
CVE-2026-53410HIGH7.0PL ✓same product
TOCTOU race condition w Zoom Client dla Windows — privilege escalation