CVE-2026-24301

Élevée8.8Publiée le 18 août 2026

Neutralisation incorrecte des éléments spéciaux utilisés dans une commande ('injection de commande') dans Microsoft Copilot permet à un attaquant non autorisé de divulguer des informations sur le réseau.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-77
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftcopilot-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE