CVE-2026-33102Microsoft 365 Copilot存在严重的开放重定向漏洞。由于应用程序未能正确验证用户提供的URL重定向参数,未经身份验证的远程攻击者可利用此漏洞诱导用户点击特制链接。一旦用户交互,其请求将被重定向至攻击者预设的恶意站点。此漏洞不仅破坏了应用的完整性,还可被攻击者用于绕过安全检查,进而提升权限,导致敏感信息泄露或账户被劫持,风险极高。
该漏洞源于M365 Copilot在处理用户请求中的重定向参数时,缺乏严格的输入验证和域名白名单机制。攻击者可以构造包含恶意URL的特制链接,例如将重定向地址指定为攻击者控制的服务器。当受害者被诱导点击该链接时,应用程序会信任该输入并向客户端发送HTTP 302重定向响应。
值得注意的是,虽然基础漏洞类型为开放重定向,但其危害在于结合M365的身份认证流程。攻击者可能利用此漏洞绕过微软域名的信誉检查,实施钓鱼攻击或窃取认证令牌。特别是在OAuth授权流程中,如果攻击者能控制重定向URI,可能导致授权码泄露。一旦获取有效令牌,攻击者即可在无需凭证的情况下提升权限,访问受害者的敏感数据和Copilot生成的交互记录,严重威胁企业信息安全。