CVE-2026-48561

Kritisch9.6Veröffentlicht am 14. Juli 2026

Unsachgemäße Neutralisierung von in einem Befehl verwendeten Sonderelementen ('command injection') in Copilot Chat (Microsoft Edge) ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.

CVSS-Score9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-77
Herstellermicrosoft

Betroffene Produkte

HerstellerProduktVersionen
microsoft365 copilot-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank