Finding
indicator:22437:descriptionWhat happened
CISA KEV describes CVE-2026-42897 as: Microsoft Exchange Server contains a cross-site scripting vulnerability during web page generation in Outlook Web Access and when certain interaction conditions are met, arbitrary JavaScript can be executed in the browser context.