← volver
CVE-2023-39218mediumCWE-602

CVE-2023-39218

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.1epss 0.9%
probabilidad de explotación
0.9%top 43% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los clientes de Zoom anteriores a la versión 5.14.10 tienen una validación de seguridad implementada solo en el lado del cliente, permitiendo que un usuario privilegiado la eluida y acceda a información restringida a través de la red.

Detalle técnico

CWE-602: Aplicación de seguridad del lado del cliente en lugar del servidor. Un atacante privilegiado puede manipular controles de seguridad del lado del cliente en Zoom anterior a la versión 5.14.10 para eludir restricciones y lograr divulgación no autorizada de información a través del acceso a la red. La corrección requiere actualizar a la versión 5.14.10 o superior.

Resumen generado y traducido por IA a partir de la descripción oficial.
Client-side enforcement of server-side security in Zoom clients before 5.14.10 may allow a privileged user to enable information disclosure via network access.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N