PT-2025-27024 · Don Ho · Notepad++

Published

2025-06-21

·

Updated

2025-06-24

·

CVE-2025-49114

CVSS v2.0

6.8

Medium

VectorAV:L/AC:L/Au:S/C:C/I:C/A:C
Уязвимость установщика текстового редактора Notepad++ связана с недостатками разграничения доступа в результате неконтролируемого элемента пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и записывать произвольные файлы

Fix

Uncontrolled Search Path Element

OS Command Injection

Command Injection

Incorrect Default Permissions

Related Identifiers

BDU:2025-07567
CVE-2025-49114

Affected Products

Notepad++