漏洞概述 漏洞名称: Microsoft Copilot Information Disclosure Vulnerability CVE编号: CVE-2026-24301 发布日期: 2026年8月18日 分配CNA: Microsoft 最大严重程度: Critical 弱点: CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') 影响范围 影响: 信息泄露 CVSS评分: 3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C CVSS版本: 3.1 基础分数: 8/7 时间分数: 3 修复方案 无需用户操作: 该漏洞不需要用户采取任何行动来解决。 其他信息 CVSS来源: Microsoft 向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C 基础分数指标 攻击向量: Network 攻击复杂度: Low 所需权限: None 用户交互: Required 范围: Unchanged 机密性: High 完整性: High 可用性: High 时间分数指标 时间分数: 3 总结 该漏洞涉及Microsoft Copilot的信息泄露问题,严重程度为Critical,无需用户操作即可解决。漏洞的具体细节包括攻击向量、复杂度、权限要求等,均已在上述信息中详细列出。