TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

「Zoom」に複数の脆弱性 ~誤った領域へのリソースの露出、不正な権限管理など

【概要】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
備考
2023/06/13 2023/03/17 CVE-2023-28598 NVD ベンダー
7.5(Zoom)
6.5(NVD)
CWE-74 インジェクション ZSB-23006
2023/06/13 2023/03/17 CVE-2023-28599 NVD ベンダー 4.3(Zoom) CWE-74 インジェクション ZSB-23007
2023/06/13 2023/03/17 CVE-2023-28600 NVD ベンダー 6.6(Zoom) ZSB-23008
2023/06/13 2023/03/17 CVE-2023-28601 NVD ベンダー
8.3(Zoom)
6.5(NVD)
CWE-119 バッファエラー ZSB-23009
2023/06/13 2023/03/17 CVE-2023-28602 NVD ベンダー 2.8(Zoom) ZSB-23010
2023/06/13 2023/03/17 CVE-2023-28603 NVD ベンダー 2.8(Zoom) ZSB-23011
2023/06/13 2023/05/25 CVE-2023-34120 NVD ベンダー
8.7(Zoom)
7.8(NVD)
CWE-269 不適切な権限管理 ZSB-23012
2023/06/13 2023/05/25 CVE-2023-34121 NVD ベンダー
8.8(NVD)
4.1(Zoom)
CWE-20 不適切な入力確認 ZSB-23013
2023/06/13 2023/05/25 CVE-2023-34122 NVD ベンダー
7.8(NVD)
7.3(Zoom)
CWE-20 不適切な入力確認 ZSB-23014
2023/06/13 2023/05/25 CVE-2023-34113 NVD ベンダー
8.8(NVD)
8.0(Zoom)
CWE-345 データの信頼性についての不十分な検証 ZSB-23015
2023/06/13 2023/05/25 CVE-2023-34114 NVD ベンダー
7.4(Zoom)
6.5(NVD)
CWE-668 誤った領域への資源の露出 ZSB-23016
2023/06/13 2023/05/25 CVE-2023-34115 NVD ベンダー 4.3(Zoom)
3.8(NVD)
CWE-120 入力のサイズをチェックしないバッファコピー ZSB-23017


【ニュース】

◆「Zoom」に複数の脆弱性 ~誤った領域へのリソースの露出、不正な権限管理など (窓の杜, 2023/06/15 06:30)
https://forest.watch.impress.co.jp/docs/news/1508765.html


【関連まとめ記事】

全体まとめ
 ◆アプリケーション (まとめ)

◆Zoom (まとめ)
https://vul.hatenadiary.com/entry/Zoom


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022