← voltar
CVE-2023-34121mediumCWE-79

CVE-2023-34121

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.1epss 1.0%
probabilidade de exploração
1.0%top 42% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O cliente Zoom para Windows versões anteriores à 5.14.0 não valida corretamente a entrada de dados, permitindo que um usuário autenticado eleve seus privilégios no sistema através da rede.

Detalhe técnico

Falha de validação de entrada (CWE-79) no Zoom Windows/Rooms/VDI anterior à 5.14.0 permite escalação de privilégio baseada em rede para usuário autenticado; requer credenciais válidas e acesso de rede ao cliente vulnerável.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper input validation in the Zoom for Windows, Zoom Rooms, Zoom VDI Windows Meeting clients before 5.14.0 may allow an authenticated user to potentially enable an escalation of privilege via network access.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N