Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2023-24881

Опубликовано: 09 мая 2023
Источник: msrc
CVSS3: 6.5
EPSS Низкий

Описание

Microsoft Teams Information Disclosure Vulnerability

FAQ

What type of information could be disclosed by this vulnerability?

This vulnerability could disclose sensitive information, which might include a user's full trust token.

How could an attacker exploit the vulnerability?

In a network-based attack, an attacker could host a site containing malicious code. When a target accesses that site, it could force open a full trust application and potentially obtain a user's full trust token.

According to the CVSS metric, user interaction is required (UI:R). What interaction would the user have to do?

Exploitation of the vulnerability requires that a user navigate to a malicious site hosted on *.sharepoint.com.

Обновления

ПродуктСтатьяОбновление
Microsoft Teams

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 49%
0.00263
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

Microsoft Teams Information Disclosure Vulnerability

CVSS3: 6.5
github
больше 2 лет назад

Microsoft Teams Information Disclosure Vulnerability

CVSS3: 7.4
fstec
больше 2 лет назад

Уязвимость корпоративной платформы Microsoft Teams, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 49%
0.00263
Низкий

6.5 Medium

CVSS3