PT-2026-20942 · Microsoft · Teams
Stefan Weywith
·
Publicado
2026-02-19
·
Atualizado
2026-05-13
·
CVE-2026-21535
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Teams (versões afetadas não especificadas)
Descrição
Existe um problema de controle de acesso inadequado no Microsoft Teams. Isso permite que um atacante não autorizado divulgue informações sensíveis por meio de uma rede. O problema se deve à validação insuficiente ou à aplicação inadequada das permissões de acesso dentro do aplicativo, permitindo que atores maliciosos acessem dados aos quais não deveriam ter direito.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teams