ProduktZoom < 4.6.12
Numer CVECVE-2020-6109
KrytycznośćKrytyczna
OpisLuka związana z korzystaniem z usługi GIPHY. Aplikacja nie sprawdza, czy współdzielony plik GIF ładuje się z usługi Giphy, umożliwiając atakującemu osadzenie plików GIF z serwera kontrolowanego przez osobę trzecią w systemie użytkowników w określonym folderze powiązanym z aplikacją. Ponadto aplikacja nie weryfikowała nazw plików co mogło umożliwić zapisanie złośliwych plików podszywających się pod pliki GIF w dowolnym miejscu w systemie ofiary.
Numer CVE CVE-2020-6110
Krytyczność Krytyczna
Opis Luka umożliwia atakującemu zdalne wykonanie kodu. Błąd w funkcji tworzącej archiwum zip – funkcja wyodrębniania pliku zip w Zoom nie sprawdza zawartości pliku zip przed wypakowaniem go, umożliwiając umieszczenie dowolnych plików binarnych na docelowych komputerach.
Linkhttps://thehackernews.com/2020/06/zoom-video-software-hacking.html