Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3x26-xpc6-wm74

Опубликовано: 26 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.

EPSS

Процентиль: 40%
0.00503
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 6.5
nvd
3 месяца назад

Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.

msrc
3 месяца назад

M365 Copilot Information Disclosure Vulnerability

CVSS3: 6.5
fstec
3 месяца назад

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 40%
0.00503
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77