Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xw72-m37w-hm4p

Опубликовано: 26 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.3

Описание

Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.

Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.

EPSS

Процентиль: 34%
0.0042
Низкий

9.3 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.3
nvd
2 месяца назад

Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.

msrc
3 месяца назад

Microsoft Copilot Tampering Vulnerability

CVSS3: 9.3
fstec
3 месяца назад

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot операционных систем iOS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 34%
0.0042
Низкий

9.3 Critical

CVSS3

Дефекты

CWE-77