Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-39213

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
08/08/2023
Última modificación:
27/09/2024

Descripción

*** Pendiente de traducción *** Improper neutralization of special elements in Zoom Desktop Client for Windows and Zoom VDI Client before 5.15.2 may allow an unauthenticated user to enable an escalation of privilege via network access.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:* 5.15.2 (excluyendo)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:* 5.15.2 (excluyendo)


Referencias a soluciones, herramientas e información