Low severity3.5NVD Advisory· Published Jul 10, 2025· Updated Jun 17, 2026
CVE-2025-49462
CVE-2025-49462
Description
Cross-site scripting in certain Zoom Clients before version 6.4.5 may allow an authenticated user to conduct a disclosure of information via network access.
Affected products
7cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*+ 4 more
- cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*range: <6.4.5
- cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*range: <6.4.5
- cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*range: <6.4.5
- cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*range: <6.4.5
- cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*range: <6.4.5
<6.4.5+ 1 more
- (no CPE)range: <6.4.5
- (no CPE)range: 0
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.