Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oskars Vegeris

#44899de 53,635
5.7CVSS total
Vulnerabilidades · 1
PT-2020-11954
5.7
2020-12-09
Microsoft · Teams · CVE-2020-10146
**Nome do software vulnerável e versões afetadas** Microsoft Teams (versões afetadas não especificadas) **Descrição** O serviço online do Microsoft Teams contém uma vulnerabilidade de cross-site scripting armazenada no parâmetro `displayName`. Isso pode ser explorado em clientes do Teams para obter informações confidenciais, como tokens de autenticação, e possivelmente executar comandos arbitrários. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.