Varonis research uncovers a three-stage vulnerability chain combining parameter-to-prompt injection, HTML race conditions, and SSRF to enable silent data theft from Microsoft 365 Copilot Enterprise Search.
Need help?
Contact usVaronis research uncovers a three-stage vulnerability chain combining parameter-to-prompt injection, HTML race conditions, and SSRF to enable silent data theft from Microsoft 365 Copilot Enterprise Search.