漏洞概述 漏洞名称: Microsoft Excel Information Disclosure Vulnerability CVE编号: CVE-2026-48580 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1 (AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C) CVSS版本: 3.1 CVSS评分: 5.5 / 4.8 影响范围 影响类型: 信息泄露 最大严重性: 重要 弱点: CVE-822 - Untrusted Pointer Dereference CVSS来源: Microsoft 攻击向量: 本地 攻击复杂度: 低 所需特权: 无 用户交互: 需要 范围: 未改变 机密性: 高 完整性: 无 可用性: 无 修复方案 修复状态: 官方修复 修复代码成熟度: 未知 其他信息 CVSS基础评分指标: - 攻击向量: 本地 - 攻击复杂度: 低 - 所需特权: 无 - 用户交互: 需要 - 范围: 未改变 - 机密性: 高 - 完整性: 无 - 可用性: 无 CVSS时间评分指标: - 修复代码成熟度: 未知 - 修复级别: 官方修复 总结 该漏洞涉及Microsoft Excel的信息泄露问题,攻击者可以通过本地低复杂度的攻击,在需要用户交互的情况下,获取高机密性的信息。目前已有官方修复方案,但修复代码的成熟度尚不明确。