CVE-2026-65812
6,8
MEDIUM
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft die Android-Version von Microsoft Teams. Die Anwendung fügt beim Versand von Daten über das Netzwerk sensible Informationen ein, die dort nicht hingehören. Ein Angreifer, der bereits über eine Berechtigung in der Anwendung verfügt, kann diese ungewollt mitgesendeten Inhalte über das Netzwerk auslesen und so an Informationen gelangen, die ihm eigentlich nicht zugänglich sein dürften. Die Folge ist ein reiner Verlust der Vertraulichkeit: Es werden Daten preisgegeben, Änderungen am System oder eine Übernahme des Geräts sind darüber nicht möglich. Betroffen sind Nutzerinnen und Nutzer, die Teams auf mobilen Android-Geräten einsetzen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026