PT-2022-19207 · Zoom · Zoom On-Premise Meeting Connector Mmr
CVE-2022-28749
·
Publicado
2022-06-15
·
Atualizado
2023-08-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Zoom On-Premise Meeting Connector MMR versão 4.8.113.20220526 e anteriores
Descrição
O problema decorre de uma verificação inadequada das permissões dos participantes da reunião do Zoom. Isso permite que um agente mal-intencionado na sala de espera entre na reunião sem o consentimento do anfitrião.
Recomendações
Para versões anteriores à 4.8.113.20220526, atualize para a versão 4.8.113.20220526 ou posterior para resolver o problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zoom On-Premise Meeting Connector Mmr