PT-2026-60623 · Microsoft+1 · Ms Teams+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.5.27
Description
Um problema em requisições outbound do MS Teams permite que chamadores de menor confiança exponham tokens do Bot Framework. Atacantes podem acessar caminhos de entrada configurados para recuperar credenciais que deveriam permanecer dentro do limite de confiança.
Recommendations
Atualizar para a versão 2026.5.27.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ms Teams
Openclaw