设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Zoom Desktop Client不受控制的搜索路径元素漏洞(CVE-2023-36540)
日期: 2023-11-01      作者: nsfocus      点击数:

发布日期:2023-08-08

更新日期:2023-11-01

受影响系统:

Zoom Zoom Desktop Client for Windows < 5.14.5

描述:


CVE(CAN) ID: CVE-2023-36540

Zoom Client是美国Zoom公司的一款支持多种平台的视频会议客户端应用程序。

Zoom Desktop Client for Windows 5.14.5之前版本存在不受控制的搜索路径元素漏洞,经过身份认证的攻击者可利用该漏洞提升权限。

< **>

建议:


厂商补丁:

Zoom

----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://explore.zoom.us/en/trust/security/security-bulletin/

浏览次数:10

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版