PT-2026-51297 · Undefined · Undefined

Publicado

2026-06-22

·

Atualizado

2026-06-22

·

CVE-2025-66389

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
GitHub Copilot 1.372.0 allows filesystem access outside of a workspace folder (without user approval) via a file-handler URI parameter to fetch webpage. Therefore, exfiltration could occur if there is indirect prompt injection.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-66389

Produtos afetados

Undefined