Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-88qf-p934-h9qg

Опубликовано: 19 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.9

Описание

Server-side request forgery (ssrf) in Microsoft 365 Copilot's Business Chat allows an authorized attacker to elevate privileges over a network.

Server-side request forgery (ssrf) in Microsoft 365 Copilot's Business Chat allows an authorized attacker to elevate privileges over a network.

EPSS

Процентиль: 11%
0.00036
Низкий

8.9 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

msrc
8 дней назад

Microsoft 365 Copilot BizChat Elevation of Privilege Vulnerability

EPSS

Процентиль: 11%
0.00036
Низкий

8.9 High

CVSS3

Дефекты

CWE-918