PT-2025-27024 · Don Ho · Notepad++
Published
2025-06-21
·
Updated
2025-06-24
·
CVE-2025-49114
CVSS v2.0
6.8
Medium
| Vector | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Уязвимость установщика текстового редактора Notepad++ связана с недостатками разграничения доступа в результате неконтролируемого элемента пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и записывать произвольные файлы
Fix
Uncontrolled Search Path Element
OS Command Injection
Command Injection
Incorrect Default Permissions
Found an issue in the description? Have something to add? Feel free to write us 👾
Related Identifiers
Affected Products
Notepad++