PT-2026-26372 · Microsoft · Bing Images

Xbow

·

Publicado

2026-03-19

·

Atualizado

2026-04-03

·

CVE-2026-32194

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Microsoft Bing Images (affected versions not specified)
Description Neutralização inadequada de elementos especiais usados em um comando ('injeção de comando') no Microsoft Bing Images permite que um invasor não autorizado execute código em uma rede. A questão permite a execução remota de código, concedendo potencialmente a um invasor um shell SYSTEM.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04695
CVE-2026-32194

Produtos afetados

Bing Images