漏洞概述 漏洞名称: Microsoft Edge (Chromium-based) Spoofing Vulnerability CVE编号: CVE-2026-57987 发布日期: 2026年7月3日 CVSS评分: 6.5 / 5.7 漏洞类型: 欺骗漏洞 最大严重程度: 重要 弱点: CWE-918: Server-Side Request Forgery (SSRF) 影响范围 CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RC:U 攻击向量: 网络 攻击复杂度: 低 所需特权: 无 用户交互: 需要 范围: 未改变 机密性: 高 完整性: 无 可用性: 无 修复方案 CVSS源: Microsoft CVSS评分: 6.5 / 5.7 其他信息 分配CNA: Microsoft CVE.org链接: CVE-2026-57987 时间分数指标 利用代码成熟度: 未提供 修复级别: 官方修复 总结 该漏洞涉及Microsoft Edge (Chromium-based) 的欺骗问题,可能导致服务器端请求伪造(SSRF)。攻击者可以通过网络进行低复杂度的攻击,需要用户交互,但无需特权。漏洞的严重程度为重要,CVSS评分为6.5。Microsoft已提供官方修复方案。