PT-2026-60489 · Microsoft · Kiota

CVE-2026-59864

·

Publicado

2026-07-16

·

Atualizado

2026-08-17

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kiota versões anteriores a 1.29.1 Kiota versões anteriores a 1.32.5
Description O Kiota, um gerador de código de cliente HTTP baseado em OpenAPI, não valida os caminhos fornecidos nas extensões x-ai-adaptive-card e x-ai-capabilities ao utilizar os comandos kiota plugin add e kiota plugin generate (com -t APIPlugin). Isso permite que um invasor insira valores maliciosos—como caminhos absolutos, caminhos UNC, caminhos de unidade Windows, URIs ou sequências de travessia de diretório (../)—no campo static template.file dentro de response semantics dos manifestos de plugins do Microsoft 365 Copilot e Teams gerados. Quando o plugin gerado é implantado em um host de IA, esses valores podem causar travessia de caminho (path traversal) ou inclusão de arquivos fora do pacote, onde o host resolve a referência do arquivo fora do pacote do plugin pretendido.
Recommendations Atualize o Kiota para a versão 1.29.1 ou posterior e regenere os plugins afetados. Atualize o Kiota para a versão 1.32.5 ou posterior e regenere os plugins afetados.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59864
GHSA-4JWF-M4WG-8P66

Produtos afetados

Kiota