PT-2026-60489 · Microsoft · Kiota
CVE-2026-59864
·
Publicado
2026-07-16
·
Atualizado
2026-08-17
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kiota versões anteriores a 1.29.1
Kiota versões anteriores a 1.32.5
Description
O Kiota, um gerador de código de cliente HTTP baseado em OpenAPI, não valida os caminhos fornecidos nas extensões
x-ai-adaptive-card e x-ai-capabilities ao utilizar os comandos kiota plugin add e kiota plugin generate (com -t APIPlugin). Isso permite que um invasor insira valores maliciosos—como caminhos absolutos, caminhos UNC, caminhos de unidade Windows, URIs ou sequências de travessia de diretório (../)—no campo static template.file dentro de response semantics dos manifestos de plugins do Microsoft 365 Copilot e Teams gerados. Quando o plugin gerado é implantado em um host de IA, esses valores podem causar travessia de caminho (path traversal) ou inclusão de arquivos fora do pacote, onde o host resolve a referência do arquivo fora do pacote do plugin pretendido.Recommendations
Atualize o Kiota para a versão 1.29.1 ou posterior e regenere os plugins afetados.
Atualize o Kiota para a versão 1.32.5 ou posterior e regenere os plugins afetados.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kiota