CVE-2025-64738CVE-2025-64738是Zoom Workplace for macOS中的一个路径遍历漏洞。攻击者可以利用此漏洞通过外部控制文件名或路径的方式,在未经授权的情况下访问系统敏感文件。该漏洞需要攻击者具备低权限用户身份并通过本地访问发起攻击,同时需要一定的用户交互。CVSS评分5.0,属于中等严重程度。漏洞主要影响机密性,可导致高敏感度信息泄露,但不影响系统完整性和可用性。Zoom官方已发布6.5.10版本修复此问题,建议用户尽快升级到最新版本以消除安全风险。
该漏洞属于外部控制文件名或路径(External Control of File Name or Path)类型,攻击者可以通过构造特殊的文件路径来绕过安全限制。在Zoom Workplace for macOS应用中,由于对用户输入的文件路径验证不充分,攻击者能够使用目录遍历序列(如../)来访问应用程序沙箱之外的文件系统资源。攻击者需要具备经过身份验证的低权限账户,并通过本地访问方式利用此漏洞。攻击成功后,攻击者可以读取目标系统上的敏感文件内容,包括但不限于配置文件、用户数据、系统凭证等高价值信息。由于攻击复杂度较低(AC:L),且需要用户交互(UI:R),实际利用难度中等。修复后的版本6.5.10加强了对文件路径输入的验证和限制。