CVE-2023-6401
नोटपैड++ dbghelp.exe अनियंत्रित खोज पथ
- प्रकाशित
- 30 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NotePad++ 8.1 तक के संस्करण में एक समस्या के रूप में वर्गीकृत भेद्यता पाई गई। यह भेद्यता dbghelp.exe फ़ाइल की एक अज्ञात कार्यक्षमता को प्रभावित करती है। यह हेरफेर अनियंत्रित खोज पथ की ओर ले जाता है। हमले को स्थानीय रूप से किया जाना चाहिए। इस भेद्यता के लिए पहचानकर्ता VDB-246421 निर्धारित किया गया था। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1CVE-2023-6401 एक DLL अपहरण (hijacking) भेद्यता है जो हमलावरों को एप्लिकेशन निर्देशिका में एक दुर्भावनापूर्ण `dbghelp.dll` फ़ाइल रखकर मनमाना कोड निष्पादित करने की अनुमति देती है। यह प्रोजेक्ट भेद्यता को प्रदर्शित करता है और एक प्रतिलिपि योग्य (reproducible) PoC प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।