CVE-2026-87701

Kritisch9.6Veröffentlicht am 17. September 2026

Unsachgemäße Neutralisierung von speziellen Elementen in der Ausgabe, die von einer nachgelagerten Komponente verwendet wird ('injection') in Azure Cosmos DB ermöglicht einem autorisierten Angreifer die Erhöhung von Berechtigungen über ein Netzwerk.

CVSS-Score9.6 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-74

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank