Zoom Client for Meetings 加密问题漏洞 CVE-2020-11500 CNNVD-202004-118 CNVD-2020-23170

5.0 AV AC AU C I A
发布: 2020-04-03
修订: 2024-11-21

Zoom Client是美国Zoom公司的一款支持多种平台的视频会议客户端应用程序。 Zoom Client for Meetings 4.6.9及之前版本中存在加密问题漏洞,该漏洞源于Zoom Client for Meetings使用AES的ECB模式进行视频和音频加密,在会议中所有与会者都使用单个128位密钥。攻击者可利用该漏洞解密加密密钥,获取会议的视频和音频信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息