CVE-2025-62222
Vulnerabilità di esecuzione remota di codice in Agentic AI e Visual Studio Code
- Pubblicato
- 11 nov 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 53,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La mancata neutralizzazione di elementi speciali usati in un comando ('iniezione di comandi') nell'estensione Visual Studio Code CoPilot Chat consente a un utente malintenzionato non autorizzato di eseguire codice su una rete.
Fonti
1Proof-of-concept che dimostra l'esecuzione remota di codice tramite prompt injection in GitHub Copilot Chat, utilizzando un file Python appositamente creato per attivare una reverse shell Meterpreter.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.