CVE-2026-24301
Unsachgemäße Neutralisierung von speziellen Elementen, die in einem Befehl verwendet werden ('command injection') in Microsoft Copilot ermöglicht es einem nicht autorisierten Angreifer, Informationen über ein Netzwerk offenzulegen.
CVSS-Score8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-77
Herstellermicrosoft
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| microsoft | copilot | - |
Verwandte Artikel
KICoSnitch: Copilot konnte Prompts aus einem Link ausführen und personenbezogene Daten stehlen
CoSnitch nutzt eine Schwachstelle in Microsoft Copilot Personal, um durch einen einzigen Klick personenbezogene Daten aus Gmail, Drive und Calendar zu exfiltrieren.
Cloud SecurityMicrosoft behebt 22 Schwachstellen: Entra ID bereits abgesichert, ShieldBreak bleibt ohne Patch
Microsoft behebt 22 Schwachstellen in Cloud-Diensten wie Entra ID. ShieldBreak in Defender bleibt ohne Patch.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.