Vulnerabilidad en la política de Intune MAM en Microsoft Yammer App para Android (CVE-2019-1265)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2019
Última modificación:
24/08/2020
Descripción
Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Yammer App para Android no puede aplicar la política correcta de Intune MAM. Esto podría permitir a un atacante realizar funciones que están restringidas por la política de Intune. La actualización de seguridad aborda la vulnerabilidad mediante la corrección de la manera en que se aplica la política a Yammer App., también se conoce como "Microsoft Yammer Security Feature Bypass Vulnerability".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:yammer:*:*:*:*:*:android:*:* | 5.6.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página