CVE-2026-85885

Kritisch9.9Veröffentlicht am 17. September 2026

Unsachgemäße Neutralisierung von speziellen Elementen, die in einem Befehl verwendet werden ('command injection') in M365 Copilot ermöglicht es einem autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erweitern.

CVSS-Score9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-77

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank