Die Schwachstelle betrifft die Bilderfunktion von Microsoft Bing. Ursache ist eine unzureichende Behandlung von Sonderzeichen in Eingaben, die in einen Befehl einfließen: Die Anwendung filtert bzw. maskiert diese Zeichen nicht korrekt, sodass ein Angreifer eigene Befehlsbestandteile einschleusen kann (Command Injection). Der Angriff lässt sich über das Netzwerk und ohne gültige Berechtigung durchführen. Gelingt er, kann der Angreifer beliebigen Code im Kontext des betroffenen Dienstes ausführen und damit auf dem angegriffenen System Aktionen anstoßen, die ihm eigentlich verwehrt sein sollten. Da es sich um einen von Microsoft betriebenen Onlinedienst handelt, wirkt sich die Lücke nicht auf lokal installierte Software der Nutzer aus, sondern auf die Server-Seite des Dienstes.
CVE-2026-32194
9,8
CRITICAL
CVSS Basis-Score
Beschreibung