Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2026-42893

Опубликовано: 12 мая 2026
Источник: msrc
CVSS3: 7.4
EPSS Низкий

Описание

Microsoft Outlook for iOS Tampering Vulnerability

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to perform tampering over a network.

Обновления

ПродуктСтатьяОбновление
Microsoft Outlook for iOS

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

EPSS

Процентиль: 33%
0.00399
Низкий

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.4
nvd
3 месяца назад

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to perform tampering over a network.

CVSS3: 7.4
github
3 месяца назад

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to perform tampering over a network.

CVSS3: 7.4
fstec
3 месяца назад

Уязвимость почтового клиента Microsoft Outlook операционных систем iOS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 33%
0.00399
Низкий

7.4 High

CVSS3