漏洞概述 漏洞名称: Microsoft Edge (Chromium-based) Spoofing Vulnerability CVE编号: CVE-2026-66325 发布日期: 2026年7月31日 分配CNA: Microsoft CVSS评分: 6.1 / 5.3 影响范围 影响类型: Spoofing 最大严重性: Important 弱点: CWE-918: Server-Side Request Forgery (SSRF) CVSS来源: Microsoft 向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C 基础评分指标 攻击向量: Network 攻击复杂度: Low 所需特权: None 用户交互: Required 范围: Changed 机密性: Low 完整性: Low 可用性: None 时间评分指标 利用代码成熟度: Unproven 修复级别: Official Fix 修复方案 官方修复: 已提供官方修复方案,建议用户尽快更新Microsoft Edge至最新版本以修复此漏洞。 其他信息 订阅: 页面右上角有订阅选项,用户可以订阅以获取最新的安全更新信息。 相关文档: 页面提供了CVE.org链接和Microsoft的安全更新指南,用户可以访问这些资源获取更多信息。 代码块 POC代码或利用代码: 页面中未包含POC代码或利用代码。 --- 以上为网页截图中关于漏洞的关键信息总结。