PT-2026-44401 · Notepad++ · Notepad++
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Notepad++ (versões afetadas não especificadas)
Descrição
Diversos problemas existem no software. O arquivo de configuração
config.xml não neutraliza elementos especiais ao processar o parâmetro commandLineInterpreter. Além disso, o arquivo de configuração shortcuts.xml não neutraliza adequadamente elementos especiais. Ambos os problemas podem permitir que um invasor execute código arbitrário. Adicionalmente, uma leitura fora dos limites do buffer na memória no mecanismo de comunicação entre processos pode levar a uma negação de serviço (DoS), que é uma condição onde a aplicação torna-se indisponível para os usuários.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Notepad++