PT-2024-5134 · Zoom · Zoom Sdks For Windows+1
Shmoul
·
Publicado
2024-07-09
·
Atualizado
2025-10-02
·
CVE-2024-39826
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Aplicativos e SDKs do Zoom Workplace para Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um desvio de caminho no Team Chat, o que pode permitir que um usuário autenticado divulgue informações por meio do acesso à rede. Também está associado a erros de sincronização, especificamente uma “condição de corrida” ao usar um recurso compartilhado, o que pode permitir que um invasor remoto revele informações protegidas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zoom Sdks For Windows
Zoom Workplace Apps