CVE-2026-87701

Critique9.6Publiée le 17 septembre 2026

Neutralisation incorrecte des éléments spéciaux dans la sortie utilisée par un composant en aval (« injection ») dans Azure Cosmos DB permet à un attaquant autorisé d’élever ses privilèges sur le réseau.

Score CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-74

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE