Vulnerabilidad en las estrofas XML en los mensajes XMPP en Zoom Client for Meetings (para Android, iOS, Linux, MacOS y Windows) (CVE-2022-22784)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2022
Última modificación:
27/05/2022
Descripción
Zoom Client for Meetings (para Android, iOS, Linux, MacOS y Windows) versiones anteriores a 5.10.0, no analizaba apropiadamente las estrofas XML en los mensajes XMPP. Esto puede permitir a un usuario malicioso salir del contexto actual del mensaje XMPP y crear un nuevo contexto de mensaje para que el cliente de usuarios receptores lleve a cabo una variedad de acciones. Este problema podría ser usado en un ataque más sofisticado para falsificar mensajes XMPP desde el servidor
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zoom:meetings:*:*:*:*:*:android:*:* | 5.10.0 (excluyendo) | |
| cpe:2.3:a:zoom:meetings:*:*:*:*:*:iphone_os:*:* | 5.10.0 (excluyendo) | |
| cpe:2.3:a:zoom:meetings:*:*:*:*:*:linux:*:* | 5.10.0 (excluyendo) | |
| cpe:2.3:a:zoom:meetings:*:*:*:*:*:macos:*:* | 5.10.0 (excluyendo) | |
| cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:* | 5.10.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



