PT-2024-5134 · Zoom · Zoom Sdks For Windows+1

Shmoul

·

Publicado

2024-07-09

·

Atualizado

2025-10-02

·

CVE-2024-39826

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
Aplicativos e SDKs do Zoom Workplace para Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um desvio de caminho no Team Chat, o que pode permitir que um usuário autenticado divulgue informações por meio do acesso à rede. Também está associado a erros de sincronização, especificamente uma “condição de corrida” ao usar um recurso compartilhado, o que pode permitir que um invasor remoto revele informações protegidas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05681
CVE-2024-39826

Produtos afetados

Zoom Sdks For Windows
Zoom Workplace Apps