CVE-2025-66389

🟡 Monitoruj

Dostęp do systemu plików w GitHub Copilot umożliwia wyciek danych bez zgody użytkownika.

CVSS
7.5
EPSS
1.2%
Exploit
poc
Vendor
microsoft
Opis źródłowy (NVD)

GitHub Copilot 1.372.0 allows filesystem access outside of a workspace folder (without user approval) via a file-handler URI parameter to fetch_webpage. Therefore, exfiltration could occur if there is indirect prompt injection.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.2%
Opublikowano (NVD)2026-06-22 14:16:24 UTC
Ostatnia modyfikacja (NVD)2026-10-05 18:10:00 UTC
Referencje