CVE-2026-32194

Kritisch9.8Veröffentlicht am 19. März 2026

Unsachgemäße Neutralisierung von speziellen Elementen, die in einem Befehl verwendet werden ('command injection') in Microsoft Bing Images ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-77
Herstellermicrosoft

Betroffene Produkte

HerstellerProduktVersionen
microsoftbing images-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank