Vulnérabilité · NVD
CVE-2026-66310
CVE-2026-66310, sévérité high (CVSS 7.7) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 7.7
- Exploitation
- 0.2 %
- Apps suivies
- 1
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
Vecteur d'attaque : Local
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS
0.22%
exploit très peu probable
percentile 13.3%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Builds affectées observées (44)
150.0.4078.96 150.0.4078.81 150.0.4078.50 149.0.4022.105 149.0.4022.80 149.0.4022.53 148.0.3967.70 148.0.3967.55 147.0.3912.87 147.0.3912.77 147.0.3912.60 146.0.3856.97 146.0.3856.85 146.0.3856.71 146.0.3856.62 145.0.3800.99 145.0.3800.85 144.0.3719.115 144.0.3719.103 143.0.3650.139 142.0.3595.107 141.0.3537.99 140.0.3485.98 135.0.3179.85 131.0.2903.134 130.0.2849.68 127.0.2651.111 120.0.2210.141 117.0.2045.65 109.0.1518.80 +14 · voir l'historique
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| microsoft |
edge Android
|
Android | <151.0.4129.59 | cpe:2.3:a:microsoft:edge:*:*:*:*:*:android:*:* |