CVE-2025-49144
تصعيد الامتيازات في مثبّت Notepad++ عبر مسار بحث غير محكوم للملفات القابلة للتنفيذ
- تم النشر
- 23/06/2025
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Notepad++ هو محرر أكواد مصدري مجاني ومفتوح المصدر. في الإصدارات 8.8.1 وما قبلها، توجد ثغرة تصعيد صلاحيات في مثبّت Notepad++ الإصدار v8.8.1 تتيح للمستخدمين غير المصرّح لهم الحصول على صلاحيات على مستوى النظام (SYSTEM) عبر مسارات بحث تنفيذية غير آمنة. يمكن للمهاجم استخدام الهندسة الاجتماعية أو clickjacking لخداع المستخدمين لتنزيل كل من المثبّت الشرعي وملف تنفيذي خبيث في نفس الدليل (عادةً مجلد التنزيلات - المعروف باسم الدليل القابل للاستغلال). عند تشغيل المثبّت، يتم تنفيذ الهجوم تلقائيًا بصلاحيات النظام (SYSTEM). تم إصلاح هذه المشكلة وسيتم إصدارها في الإصدار 8.8.2.
المصادر
6PoC لثغرة CVE-2025-49144 لباحثي الأمن لاختباره وتجربته.
إثبات المفهوم CVE-2025-49144
إثبات المفهوم (PoC) الذي يستغل ثغرة CVE-2025-49144 في مثبّت Notepad++ 8.8.1.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.