CVE-2023-36535
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Clientes Zoom anteriores à versão 5.14.10 possuem uma falha de segurança onde a aplicação confia em verificações do lado do cliente em vez de reforçar regras de segurança no servidor. Um usuário autenticado poderia explorar isso para acessar informações que não deveria conseguir ver, manipulando sua aplicação local.
Vulnerabilidade CWE-449 em clientes Zoom <5.14.10 onde decisões de segurança são executadas no cliente ao invés do servidor. Um atacante autenticado pode contornar restrições do lado do cliente através de manipulação de rede ou modificação da aplicação, resultando em divulgação não autorizada de informações sem necessidade de autenticação adicional.