CVE-2025-49459
Zoom Workplace for Windows on ARM - Missing Authorization
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.8EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 set 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Missing authorization in the installer for Zoom Workplace for Windows on ARM before version 6.5.0 may allow an authenticated user to conduct an escalation of privilege via local access.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Zoom Communications, Inc · Zoom Workplace for Windows on ARMQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →