漏洞信息详情
Zoom Chat 输入验证错误漏洞
漏洞简介
Zoom Chat是美国Zoom公司的一个应用程序。提供一个聊天功能。
Zoom Chat through 2021-04-09 存在安全漏洞,该漏洞允许某些经过远程身份验证的攻击者在不需要用户交互的情况下执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
hhttps://zoom.us/feature/messaging
参考网址
来源:MISC
链接:https://explore.zoom.us/en/trust/security/security-bulletin/
来源:MISC
链接:https://twitter.com/thezdi/status/1379855435730149378
来源:MISC
链接:https://www.zdnet.com/article/critical-zoom-vulnerability-triggers-remote-code-execution-without-user-input/
来源:MISC
链接:https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/04/zoom-zero-day-discovery-makes-calls-safer-hackers-200000-richer/
来源:MISC
链接:https://twitter.com/thezdi/status/1379859851061395459
来源:MISC
链接:https://sector7.computest.nl/post/2021-08-zoom/
来源:MISC
链接:https://www.securityweek.com/200000-awarded-zero-click-zoom-exploit-pwn2own
来源:MISC
链接:https://zoom.us/feature/messaging
来源:MISC
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-971/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021041402
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-30480
受影响实体
暂无
补丁
- Zoom Chat 安全漏洞的修复措施<!--2021-4-9-->
还没有评论,来说两句吧...