CVE-2026-24301
Neutralisation incorrecte des éléments spéciaux utilisés dans une commande ('injection de commande') dans Microsoft Copilot permet à un attaquant non autorisé de divulguer des informations sur le réseau.
Score CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-77
Éditeursmicrosoft
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| microsoft | copilot | - |
Articles liés
IACoSnitch : Copilot pouvait exécuter des prompts depuis un lien et dérober des données personnelles
CoSnitch : faille Copilot permettant l'exécution de prompts via lien, risque de vol de données personnelles. CVE-2026-24301.
Cloud SecurityMicrosoft corrige 22 failles : Entra ID déjà sécurisé, mais ShieldBreak reste sans correctif
Microsoft a corrigé 22 failles de sécurité, dont une critique dans Entra ID, mais la faille zero-day ShieldBreak reste sans correctif pour Defender.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.