Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h35m-vhjw-vqxj

Опубликовано: 12 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 7.4

Описание

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to perform tampering over a network.

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to perform tampering over a network.

EPSS

Процентиль: 32%
0.00399
Низкий

7.4 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.4
nvd
3 месяца назад

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to perform tampering over a network.

msrc
3 месяца назад

Microsoft Outlook for iOS Tampering Vulnerability

CVSS3: 7.4
fstec
3 месяца назад

Уязвимость почтового клиента Microsoft Outlook операционных систем iOS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 32%
0.00399
Низкий

7.4 High

CVSS3

Дефекты

CWE-77