设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Zoom多款产品路径遍历漏洞(CVE-2023-43586)
日期: 2024-03-27      作者: nsfocus      点击数:

发布日期:2023-12-13

更新日期:2024-03-27

受影响系统:

Zoom Zoom Meeting SDK < 5.16.5

Zoom Zoom Desktop Client for Windows < 5.16.5

Zoom Zoom VDI Client >= 5.15.0

Zoom Zoom VDI Client < 5.15.12

Zoom Zoom VDI Client < 5.14.14

描述:


CVE(CAN) ID: CVE-2023-43586

Zoom VDI Client是美国Zoom公司的一种基于服务器的计算模型客户端,允许您通过网络向端点设备交付桌面映像。

Zoom Desktop Client for Windows 5.16.5之前版本、VDI Client 5.14.14之前版本、5.15.0至5.15.12之前版本、Meeting SDK 5.16.5之前版本存在路径遍历漏洞,经过身份认证的攻击者可利用该漏洞提升权限。

< *链接:https://www.zoom.com/en/trust/security-bulletin/zsb-23059/

*>

建议:


厂商补丁:

Zoom

----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.zoom.com/en/trust/security-bulletin/zsb-23059/

浏览次数:35

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版