VDB
BDU%3A2024-06439
BDU%3A2024-06439
PUBLISHED
CVSS 8.5 HIGH
Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
Risk Scores
CVSS 3.1
8.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N/E:U/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Copilot Studio | N/A |
| microsoft | copilot_studio | N/A |
| Microsoft Corp | Copilot Studio |
Timeline
- Aug 6, 2024 CVE Published
- Aug 7, 2024 PoC Published
- Aug 13, 2024 PoC Published
- Aug 21, 2024 PoC Published
- Aug 21, 2024 PoC Published
- Aug 21, 2024 PoC Published
- Aug 21, 2024 PoC Published
- Aug 21, 2024 PoC Published
- Aug 23, 2024 CVE Updated
- Aug 24, 2024 PoC Published
- Apr 15, 2025 PoC Published
- Mar 19, 2026 Security Advisory