一、 漏洞 CVE-2024-41145 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Microsoft Teams(工作或学校)24046.2813.2770.1094版本的macOS应用中,其WebView.app辅助应用存在一个库注入漏洞。一个特制的库可以利用Teams的访问权限,导致权限绕过。恶意应用可以注入库并启动程序以触发此漏洞,然后利用易受攻击应用的权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
特权管理不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A library injection vulnerability exists in the WebView.app helper app of Microsoft Teams (work or school) 24046.2813.2770.1094 for macOS. A specially crafted library can leverage Teams's access privileges, leading to a permission bypass. A malicious application could inject a library and start the program to trigger this vulnerability and then make use of the vulnerable application's permissions.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
密码学签名的验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Teams 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Teams是美国微软(Microsoft)公司的一款用于在线会议、聊天、云存储功能的软件。 Microsoft Teams 24046.2813.2770.1094版本存在安全漏洞,该漏洞源于在macOS版本中,特制的库可利用Teams的访问权限,从而导致权限绕过,恶意应用程序可以注入库并启动程序以触发此漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-41145 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-41145 的情报信息