Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-17091

Опубликовано: 10 нояб. 2020
Источник: msrc
CVSS3: 7.8
EPSS Низкий

Описание

Microsoft Teams Remote Code Execution Vulnerability

FAQ

How do I know if I'm protected from this vulnerability?

Microsoft Teams Versions 1.3.00.13 or above are protected. If these versions are installed there is no need to take any action. If an earlier version is installed, Microsoft encourages installation of the latest available Teams version.

How can I find out what version of Teams I am running?

  1. Click on the User Avatar at the top right of the Teams Windows.
  2. Click on About, then Version.
  3. The version will be displayed in the banner below the Search bar.

Where do I get the latest version of Teams?

Latest version of Microsoft Teams can be downloaded at Download Microsoft Teams.

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 80%
0.01425
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

Microsoft Teams Remote Code Execution Vulnerability

CVSS3: 7.8
github
больше 3 лет назад

Microsoft Teams Remote Code Execution Vulnerability

CVSS3: 8.8
fstec
около 5 лет назад

Уязвимость корпоративной платформы Microsoft Teams, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 80%
0.01425
Низкий

7.8 High

CVSS3