PT-2025-51682 · Microsoft · Teams Admin Center+1
CVE-2025-14432
·
Publicado
2025-12-16
·
Atualizado
2025-12-16
CVSS v4.0
8.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:A/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Microsoft Teams (versões afetadas não especificadas)
Descrição
Em cenários limitados, dados sensíveis podem ser gravados em um arquivo de log quando um administrador usa o Microsoft Teams Admin Center (TAC) para fazer alterações na configuração do dispositivo. O acesso a este arquivo de log é restrito a usuários com privilégios administrativos. Este problema é limitado ao Microsoft TAC e não impacta alterações de configuração feitas através do servidor de provisionamento ou da WebUI do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teams
Teams Admin Center