Pwn2Own漏洞:Microsoft Edge目录遍历可致远程代码执行

ZDI披露CVE-2026-45495漏洞,Microsoft Edge的Feedback Log文件处理存在目录遍历缺陷,攻击者可借此实现远程代码执行。该漏洞由DEVCORE研究团队的Orange Tsai在Pwn2Own大赛中发现,CVSS评分7.5(高危)。目前厂商已发布修复补丁,建议Edge用户立即更新至最新版本以防止潜在攻击。🔗 原文链接:https://x.com/TheZDIBugs/status/2062654533029744964

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章