CVE-2023-40031
नोटपैड++ में Utf8_16_Read::convert में हीप बफर राइट ओवरफ्लो की भेद्यता
- प्रकाशित
- 25 अग॰ 2023
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Notepad++ Notepad++ एक निःशुल्क और ओपन-सोर्स सोर्स कोड एडिटर है। संस्करण 8.5.6 और उससे पहले के संस्करण `Utf8_16_Read::convert` में हीप बफर राइट ओवरफ्लो की भेद्यता से ग्रस्त हैं। यह समस्या मनमाना कोड निष्पादन का कारण बन सकती है। प्रकाशन के समय, Notepad++ के मौजूदा संस्करणों में कोई ज्ञात पैच उपलब्ध नहीं है।
स्रोत
1- CVE-2023-40031अनुसंधान
notepad++ हीप बफर ओवरफ्लो भेद्यता CVE-2023-40031 - विश्लेषण और पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।