CVE-2026-24301
Neutralizzazione impropria di elementi speciali utilizzati in un comando ('command injection') in Microsoft Copilot consente a un attaccante non autorizzato di divulgare informazioni su una rete.
Punteggio CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-77
Vendormicrosoft
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| microsoft | copilot | - |
Articoli correlati
AICoSnitch, Copilot poteva eseguire prompt da un link e sottrarre dati personali
Analisi della vulnerabilità CoSnitch in Microsoft Copilot che permetteva l'esecuzione di prompt da link e l'esfiltrazione di dati personali.
Cloud SecurityMicrosoft corregge 22 falle: Entra ID già messo in sicurezza, ma ShieldBreak resta senza patch
Microsoft lancia 22 aggiornamenti di sicurezza: falla in Entra ID mitigata, zero-day ShieldBreak in Defender ancora non patchato.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.