← volver
CVE-2023-36535highCWE-449

CVE-2023-36535

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.1epss 1.2%
probabilidad de explotación
1.2%top 34% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los clientes Zoom anteriores a la versión 5.14.10 tienen una falla de seguridad donde la aplicación confía en verificaciones del lado del cliente en lugar de reforzar reglas de seguridad en el servidor. Un usuario autenticado podría explotar esto para acceder a información que no debería poder ver, manipulando su aplicación local.

Detalle técnico

Vulnerabilidad CWE-449 en clientes Zoom <5.14.10 donde las decisiones de seguridad se aplican en el cliente en lugar del servidor. Un atacante autenticado puede eludir restricciones del lado del cliente mediante manipulación de red o modificación de la aplicación, resultando en divulgación no autorizada de información sin requerir autenticación adicional.

Resumen generado y traducido por IA a partir de la descripción oficial.
Client-side enforcement of server-side security in Zoom clients before 5.14.10 may allow an authenticated user to enable information disclosure via network access.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L