Vulnérabilité · NVD
CVE-2026-66310
HIGH 7.7
EN External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
Vecteur d'attaque : Local
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS
0.36%
exploit très peu probable
percentile 29.2%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Builds affectées observées (31)
150.0.4078.96 150.0.4078.81 149.0.4022.105 149.0.4022.80 148.0.3967.70 148.0.3967.55 147.0.3912.87 147.0.3912.77 147.0.3912.60 146.0.3856.97 146.0.3856.85 146.0.3856.71 146.0.3856.62 145.0.3800.99 145.0.3800.85 144.0.3719.115 144.0.3719.103 143.0.3650.139 142.0.3595.107 141.0.3537.99 127.0.2651.111 120.0.2210.141 117.0.2045.65 108.0.1462.48 95.0.1020.37 46.03.4.5155 46.01.4.5140 45.04.4.4995 45.03.4.4958 44.11.2.4140 +1 · voir l'historique
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| microsoft |
edge Android
|
Android | <151.0.4129.59 | cpe:2.3:a:microsoft:edge:*:*:*:*:*:android:*:* |