Описание
Improper neutralization of special elements used in a command ('command injection') in Outlook Copilot allows an authorized attacker to perform tampering over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:copilot:-:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.0037
Низкий
6.3 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 6.3
github
17 дней назад
Improper neutralization of special elements used in a command ('command injection') in Outlook Copilot allows an authorized attacker to perform tampering over a network.
CVSS3: 6.3
fstec
17 дней назад
Уязвимость интеллектуального виртуального помощника почтового клиента Microsoft Outlook Copilot, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 29%
0.0037
Низкий
6.3 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-77