CVE-2026-41107Microsoft Edge (Chromium-based) 存在文件名或路径外部控制漏洞。未经授权的攻击者可利用此漏洞诱导用户交互,从而通过网络披露敏感信息。
该漏洞主要由于 Microsoft Edge 未能正确验证用户输入,导致攻击者能够外部控制文件名或路径。攻击者可构造恶意网页,诱导受害者访问并与其交互。由于 CVSS 向量显示攻击无需认证且需用户交互(UI:R),攻击通常结合社会工程学进行。成功利用后,攻击者可读取本地系统上的敏感文件数据(机密性影响高),但不会破坏数据的完整性或系统可用性。