prompt injections.de
Glossar

CVE

CVE steht für Common Vulnerabilities and Exposures und bezeichnet sowohl das Programm als auch die eindeutige Kennung eines öffentlich dokumentierten Cybersicherheitsproblems. Das CVE-Programm hat den Auftrag, solche Schwachstellen zu identifizieren, zu definieren und zu katalogisieren; ein einzelner CVE-Record hält hierzu produktbezogene Angaben, Beschreibung und Referenzen fest.1

Einordnung

Eine CVE-Nummer ist kein Synonym für Prompt Injection und kein Gesamturteil über die Sicherheit eines Modells. Sie verknüpft eine konkret abgegrenzte Schwachstelle mit einem Produkt, einer Wirkung und meist einer Herstellerreferenz. Das macht den Befund in Schwachstellenmanagement, Ticketing und Lagebildern auffindbar. Ob eine Injektion CVE-fähig ist, hängt dagegen davon ab, ob sich ein abgrenzbarer Sicherheitsmangel eines Produkts oder Dienstes dokumentieren lässt; die CVE-Liste ist keine Taxonomie aller kontextabhängigen Fehlverhaltensweisen generativer Systeme.1

Auch die Kennung selbst enthält keine Priorisierung. Ein Record kann zusätzlich eine CWE-Klassifikation und eine CVSS-Bewertung enthalten, doch diese Angaben beschreiben den spezifischen Befund und müssen zusammen mit Produktstatus, Angriffsfläche und Herstellerinformation gelesen werden. Die NVD weist bei CVE-2025-32711 beispielsweise aus, dass eine CVSS-4.0-Bewertung durch NIST noch nicht vorlag; die Schwäche wurde als CWE-74, also eine Injektionsschwäche, geführt.2

Dokumentiertes Beispiel

CVE-2025-32711 ist der von Microsoft als CNA veröffentlichte Record zu einer Informationspreisgabe in Microsoft 365 Copilot. Die am 11. Juni 2025 publizierte Beschreibung lautet, dass eine KI-Kommandoinjektion einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk erlauben kann; der Record führt CVSS 3.1 mit 9,3 und „Critical“.3 Microsoft erklärte im zugehörigen Advisory, die Schwachstelle sei bereits vollständig in dem gehosteten Dienst gemindert worden und Kunden müssten nichts unternehmen.3 Der Fall ist daher ein Beispiel für einen produktbezogenen, öffentlich nachverfolgbaren Sicherheitsbefund — nicht für die Aussage, jede Prompt Injection lasse sich durch einen Patch abschließen.

Bedeutung für die Abwehr

CVE-Einträge sind für Betreiber ein Auslöser zur Architekturprüfung. Bei einem relevanten Advisory sollte geprüft werden, ob eigene Systeme dieselbe Produktkomponente, denselben Datenzugriff oder vergleichbare externe Inhaltsquellen verwenden. Daneben bleibt ein eigener Test nötig: Eine Herstellerbehebung kann die konkret gemeldete Schwachstelle schließen, ohne sämtliche Varianten indirekter Injektion in einer kundenspezifischen Anwendung auszuschließen. CVE-Management und MITRE ATLAS ergänzen daher die laufende Sicherheitsbewertung, ersetzen sie aber nicht.

Quellen

  1. CVE Program, „CVE Program Mission“, o. D., https://www.cve.org/.
  2. National Vulnerability Database, „CVE-2025-32711 Detail“, aktualisiert am 17. Juni 2026, https://nvd.nist.gov/vuln/detail/CVE-2025-32711.
  3. Microsoft Security Response Center, „M365 Copilot Information Disclosure Vulnerability — CVE-2025-32711“, aktualisiert am 20. Februar 2026, https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-32711.