Jeremy Brown

#467de 53,638
367.8CVSS total
Vulnerabilidades · 48
Média
15
Alta
28
Crítica
5
PT-2021-7436
5.3
2021-11-09
Zoom · Zoom On-Premise Recording Connector · CVE-2021-34418
**Nome do software vulnerável e versões afetadas** Versões do Zoom On-Premise Meeting Connector anteriores à 4.6.239.20200613 Versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.239.20200613 Versões do Zoom On-Premise Recording Connector anteriores à 3.8.42.20200905 Versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6344.20200612 Versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5492.20200616 **Descrição** A rotina de login do console web não consegue validar se um byte NULL foi enviado durante a autenticação, o que pode levar a uma falha no serviço de login. Este problema está relacionado a uma desreferência de ponteiro nulo, e sua exploração pode permitir que um invasor cause uma negação de serviço. **Recomendações** Para versões do Zoom On-Premise Meeting Connector anteriores à 4.6.239.20200613, atualize para a versão 4.6.239.20200613 ou posterior. Para versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.239.20200613, atualize para a versão 4.6.239.20200613 ou posterior. Para versões do Zoom On-Premise Recording Connector anteriores à 3.8.42.20200905, atualize para a versão 3.8.42.20200905 ou posterior. Para versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6344.20200612, atualize para a versão 4.4.6344.20200612 ou posterior. Para versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5492.20200616, atualize para a versão 2.5.5492.20200616 ou posterior.
PT-2021-7429
9.0
2021-06-09
Zoom · Zoom On-Premise Recording Connector · CVE-2021-34417
**Nome do software vulnerável e versões afetadas** Versões do Zoom On-Premise Meeting Connector Controller anteriores à 4.6.365.20210703 Versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.365.20210703 Versões do Zoom On-Premise Recording Connector anteriores à 3.8.45.20210703 Versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6868.20210703 Versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5496.20210703 **Descrição** O problema está relacionado à validação insuficiente de entradas, o que poderia permitir que um invasor remoto executasse código arbitrário. Especificamente, a página de proxy de rede no portal da web de determinados produtos Zoom não valida as entradas enviadas em solicitações para definir a senha do proxy de rede, o que pode levar à injeção remota de comandos por um administrador do portal da web. **Recomendações** Para versões do Zoom On-Premise Meeting Connector Controller anteriores à 4.6.365.20210703, atualize para a versão 4.6.365.20210703 ou posterior. Para versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.365.20210703, atualize para a versão 4.6.365.20210703 ou posterior. Para versões do Zoom On-Premise Recording Connector anteriores à 3.8.45.20210703, atualize para a versão 3.8.45.20210703 ou posterior. Para versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6868.20210703, atualize para a versão 4.4.6868.20210703 ou posterior. Para versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5496.20210703, atualize para a versão 2.5.5496.20210703 ou posterior. Como solução alternativa temporária