Описание
Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Teams for Android allows an authorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.76.2026111302 (исключая)
cpe:2.3:a:microsoft:teams:*:*:*:*:*:android:*:*
EPSS
Процентиль: 67%
0.01259
Низкий
8.1 High
CVSS3
Дефекты
CWE-74
Связанные уязвимости
CVSS3: 8.1
msrc
около 2 месяцев назад
Microsoft Teams for Android Information Disclosure Vulnerability
CVSS3: 8.1
github
около 2 месяцев назад
Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Teams for Android allows an authorized attacker to disclose information over a network.
CVSS3: 8.1
fstec
около 2 месяцев назад
Уязвимость корпоративной платформы Microsoft Teams для Android, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 67%
0.01259
Низкий
8.1 High
CVSS3
Дефекты
CWE-74