Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fp2r-x59w-m577

Опубликовано: 19 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.

Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.

EPSS

Процентиль: 33%
0.00399
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 6.5
nvd
около 2 месяцев назад

Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.

msrc
около 2 месяцев назад

Microsoft Copilot Tampering Vulnerability

CVSS3: 6.5
fstec
около 2 месяцев назад

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 33%
0.00399
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77