这段英文描述的是一个安全漏洞。在翻译时,我们需要准确对应其中的专业术语: Improper neutralization: 在安全领域通常译为“未正确中和”或“未充分处理”。 special elements: 指命令中的特殊字符(如分号、管道符等),译为“特殊元素”或“特殊字符”。 command injection: 命令注入。 Microsoft 365 Copilot's Business Chat: 微软 365 Copilot 的商业聊天功能。 unauthorized attacker: 非授权攻击者
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Microsoft 365 Copilot's Business Chat | - | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-69843 | 10.0 CRITICAL | Microsoft Fabric 权限提升漏洞 |
| CVE-2026-62874 | 10.0 CRITICAL | Azure Billing 提权漏洞 |
| CVE-2026-69865 | 10.0 CRITICAL | 微软容器注册表提权漏洞 |
| CVE-2026-85889 | 10.0 CRITICAL | Azure AI Foundry 权限提升漏洞 |
| CVE-2026-70200 | 10.0 CRITICAL | Azure Logic Apps 权限提升漏洞 |
| CVE-2026-83944 | 10.0 CRITICAL | Azure Logic Apps 特权提升漏洞 |
| CVE-2026-69399 | 10.0 CRITICAL | Azure Arc 权限提升漏洞 |
| CVE-2026-85878 | 9.9 CRITICAL | Azure Database for PostgreSQL 权限提升漏洞 |
| CVE-2026-85885 | 9.9 CRITICAL | Microsoft 365 Copilot 权限提升漏洞 |
| CVE-2026-87701 | 9.6 CRITICAL | Azure Cosmos DB 特权提升漏洞 |
| CVE-2026-70009 | 9.3 CRITICAL | Azure Arc 权限提升漏洞 |
| CVE-2026-77903 | 9.0 CRITICAL | Microsoft Dataverse 权限提升漏洞 |
| CVE-2026-68791 | 8.6 HIGH | Azure Machine Learning 信息泄露漏洞 |
| CVE-2026-83946 | 8.2 HIGH | Azure Portal 仿冒漏洞 |
| CVE-2026-85887 | 7.7 HIGH | M365 Copilot信息泄露漏洞 |
| CVE-2026-85917 | 7.5 HIGH | Azure AI Foundry 提权漏洞 |
| CVE-2026-55946 | 6.1 MEDIUM | Microsoft Copilot 信息泄露漏洞 |
暂无评论