CVE-2026-48778
Notepad++: تنفيذ كود تعسفي عبر commandLineInterpreter في config.xml
- تم النشر
- 26/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 30/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Notepad++ هو محرر كود مصدري مجاني ومفتوح المصدر. قبل الإصدار 8.9.6.1، تتم قراءة وسم <GUIConfig name="commandLineInterpreter"> في config.xml بواسطة NppXml::value() (Parameters.cpp:6430) وتخزينه في _nppGUI._commandLineInterpreter دون أي تحقق أو قائمة سماح أو فحص توقيع رقمي. عندما يشغّل المستخدم IDM_FILE_OPEN_CMD (ملف → فتح المجلد المحتوي → cmd)، ينشئ NppCommands.cpp:228 كائن Command بهذه القيمة ويستدعي run()، الذي يستدعي ShellExecute (RunDlg.cpp:221) مع السلسلة التي يتحكم بها المهاجم كمسار للبرنامج القابل للتنفيذ. تم إصلاح هذه الثغرة في الإصدار 8.9.6.1.
المصادر
4نصوص برمجية لإثبات المفهوم لثلاث ثغرات في Notepad++ <= 8.9.6، تم تصحيحها في الإصدار v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800
إثبات مفهوم لاستغلال CVE-2026-48778، يوضح تنفيذ كود تعسفي في Notepad++ ≤ 8.9.6 عبر ميزة 'فتح المجلد المحتوي'. نُشر لأغراض البحث التعليمي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.