Vulnerabilidad en el instalador de Zoom Opener (CVE-2022-22788)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/06/2022
Última modificación:
27/06/2022
Descripción
El instalador de Zoom Opener es descargado por un usuario desde la página de inicio de reuniones, cuando intenta unirse a una reunión sin tener instalado el cliente de reuniones de Zoom. El instalador de Zoom Opener para Zoom Client for Meetings versiones anteriores a 5.10.3 y Zoom Rooms for Conference Room para Windows versiones anteriores a 5.10.3, son susceptibles de un ataque de inyección de DLL. Esta vulnerabilidad podría usarse para ejecutar código arbitrario en el host de la víctima
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:* | 5.10.3 (excluyendo) | |
| cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:* | 5.10.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



