CVE-2026-48800
Notepad++: تنفيذ كود تعسفي عبر حقن UserCommand في shortcuts.xml
- تم النشر
- 26/06/2026
- محدث
- 30/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Notepad++ هو محرر أكواد مصدرية مجاني ومفتوح المصدر. قبل الإصدار 8.9.6.1، تتم قراءة النص الموجود داخل وسم `<Command>` ضمن `<UserDefinedCommands>` في ملف shortcuts.xml بواسطة الدالة `NppXml::value(aNode)` (Parameters.cpp:3658) داخل الدالة `feedUserCmds()` ويُخزَّن في `UserCommand._cmd` دون أي تحقق. عند نقر المستخدم على الإدخال المقابل في قائمة Run، تقوم `NppCommands.cpp:4264` بإنشاء كائن `Command` باستخدام `string2wstring(ucmd.getCmd())` وتستدعي `run()`، والتي تستدعي `ShellExecute` (RunDlg.cpp:221) مع السلسلة التي يتحكم فيها المهاجم كمسار للملف التنفيذي. يظهر الأمر المُحقن كعنصر قائمة عادي في قائمة Run، مما يجعله آلية استمرارية قابلة للتطبيق. تم إصلاح هذه الثغرة في الإصدار 8.9.6.1.
المصادر
2نصوص برمجية لإثبات المفهوم لثلاث ثغرات في Notepad++ <= 8.9.6، تم تصحيحها في الإصدار v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800
إثبات مفهوم لاستغلال CVE-2026-48800 يوضح تنفيذ تعليمات برمجية عشوائية في Notepad++ ≤ 8.9.6 عبر ملف shortcuts.xml خبيث. يتضمن تعليمات التشغيل وروابط إلى النشرة الرسمية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.