CVE-2025-62483CVE-2025-62483是Zoom客户端中的一个信息泄露漏洞。该漏洞由于某些Zoom客户端版本在处理敏感信息时未正确移除或清理导致的。未经身份验证的远程攻击者可以通过网络访问的方式获取到应用程序中的敏感信息,包括但不限于用户会话数据、认证令牌、配置信息或其他私密数据。此漏洞的CVSS评分为5.3,属于中等严重程度,攻击复杂度低,无需用户交互或特殊权限即可利用。漏洞影响6.5.10之前的所有Zoom客户端版本。攻击者利用此漏洞可以获取目标用户的敏感信息,可能导致进一步的账户接管或其他安全事件。建议受影响的用户尽快升级到Zoom客户端6.5.10或更高版本以修复此安全问题。
该漏洞属于CWE-200类型的敏感信息泄露问题。在Zoom客户端的某些早期版本中,应用程序在处理网络响应或本地数据存储时,未能正确移除或清理包含敏感信息的对象或缓存数据。攻击者可以通过构造恶意的网络请求或拦截正常的网络通信,获取本应被删除或加密的敏感信息。具体来说,Zoom客户端在版本6.5.10之前,当用户退出应用程序或进行特定操作时,某些包含敏感数据的临时文件、日志文件或内存转储可能未被正确清理。此外,应用程序在与Zoom服务器通信时,可能在某些错误处理流程中返回了包含敏感信息的错误消息或调试信息。攻击者利用网络访问权限,可以被动监听或主动探测这些信息泄露点,从而获取用户的认证令牌、会话ID或其他私密数据。