Описание
Improper handling of insufficient permissions or privileges in Microsoft Teams allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0.2025112902 (исключая)Версия до 7.10.1 (исключая)
Одно из
cpe:2.3:a:microsoft:teams:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:teams:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:teams:-:*:*:*:*:windows:*:*
EPSS
Процентиль: 31%
0.00379
Низкий
3.1 Low
CVSS3
Дефекты
CWE-280
Связанные уязвимости
CVSS3: 3.1
github
около 1 года назад
Improper handling of insufficient permissions or privileges in Microsoft Teams allows an authorized attacker to elevate privileges over a network.
CVSS3: 3.1
fstec
около 1 года назад
Уязвимость корпоративной платформы Microsoft Teams, связанная с некорректной обработкой недостаточных разрешений или привилегий, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 31%
0.00379
Низкий
3.1 Low
CVSS3
Дефекты
CWE-280