CVE-2026-24301

Hoch8.8Veröffentlicht am 18. August 2026

Unsachgemäße Neutralisierung von speziellen Elementen, die in einem Befehl verwendet werden ('command injection') in Microsoft Copilot ermöglicht es einem nicht autorisierten Angreifer, Informationen über ein Netzwerk offenzulegen.

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-77
Herstellermicrosoft

Betroffene Produkte

HerstellerProduktVersionen
microsoftcopilot-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank