漏洞概述 漏洞名称: Package Catalog Information Disclosure Vulnerability CVE编号: CVE-2026-32081 发布日期: 2026年4月14日 严重程度: 重要 (Max Severity: Important) CVSS评分: 3.1 (5.5 / 4.8) 弱点描述: CVE-200: Exposure of Sensitive Information to an Unauthorized Actor (向未授权方暴露敏感信息) 影响范围 CVSS向量字符串: 攻击向量 (Attack Vector): 本地 (Local) 攻击复杂度 (Attack Complexity): 低 (Low) 所需权限 (Privileges Required): 低 (Low) 用户交互 (User Interaction): 无 (None) 范围 (Scope): 未改变 (Unchanged) 机密性 (Confidentiality): 高 (High) 完整性 (Integrity): 无 (None) 可用性 (Availability): 无 (None) 修复方案 分配CNA: Microsoft 相关文档: - Security Update Guide - Vulnerabilities - CVE-2026-32081