← voltar
CVE-2024-24699medium

Zoom Clients - Business Logic Error

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.5epss 1.7%
probabilidade de exploração
1.7%top 26% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um erro na lógica do Zoom permite que usuários autenticados acessem e visualizem informações que não deveriam ser visíveis através da rede. Isso pode expor dados sensíveis para pessoas que têm acesso legítimo ao Zoom.

Detalhe técnico

Um erro de lógica de negócio nos clientes Zoom permite que usuários autenticados realizem divulgação de informações não autorizada via acesso à rede. A vulnerabilidade requer autenticação prévia e possibilita contornar controles de acesso para visualizar dados restritos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Business logic error in some Zoom clients may allow an authenticated user to conduct information disclosure via network access.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N