漏洞概述 漏洞名称: Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability CVE编号: CVE-2026-66312 发布日期: 2026年7月31日 分配CNA: Microsoft CVSS评分: 3.1 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C) CVSS版本: 3.1 CVSS评分: 6.5 / 5.7 影响范围 影响类型: 远程代码执行 最大严重程度: 重要 弱点: CWE-126: Buffer Over-read CVSS来源: Microsoft 修复方案 修复状态: 官方修复 修复版本: 未提供具体版本信息 基础评分指标 攻击向量: 网络 攻击复杂度: 低 特权要求: 低 用户交互: 无 范围: 未改变 机密性: 高 完整性: 无 可用性: 无 时间评分指标 利用代码成熟度: 未提供 修复级别: 官方修复 其他信息 订阅: 页面右上角有订阅选项 页面链接: CVE-2026-66312 代码块 POC代码或利用代码: 页面中未包含POC代码或利用代码。 总结 该漏洞为Microsoft Edge (Chromium-based) 的远程代码执行漏洞,CVE编号为CVE-2026-66312,发布日期为2026年7月31日。漏洞的最大严重程度为重要,CVSS评分为6.5 / 5.7。漏洞类型为远程代码执行,弱点为CWE-126: Buffer Over-read。修复状态为官方修复,但具体修复版本未提供。页面中未包含POC代码或利用代码。