CVE-2023-36535
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los clientes Zoom anteriores a la versión 5.14.10 tienen una falla de seguridad donde la aplicación confía en verificaciones del lado del cliente en lugar de reforzar reglas de seguridad en el servidor. Un usuario autenticado podría explotar esto para acceder a información que no debería poder ver, manipulando su aplicación local.
Vulnerabilidad CWE-449 en clientes Zoom <5.14.10 donde las decisiones de seguridad se aplican en el cliente en lugar del servidor. Un atacante autenticado puede eludir restricciones del lado del cliente mediante manipulación de red o modificación de la aplicación, resultando en divulgación no autorizada de información sin requerir autenticación adicional.