CVE-2025-49144
अनियंत्रित निष्पादन योग्य खोज पथ के माध्यम से इंस्टॉलर में Notepad++ विशेषाधिकार वृद्धि
- प्रकाशित
- 23 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
अनियंत्रित निष्पादन योग्य खोज पथ के माध्यम से इंस्टॉलर में Notepad++ विशेषाधिकार वृद्धि
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Notepad++ एक मुफ्त और ओपन-सोर्स सोर्स कोड संपादक है। संस्करण 8.8.1 और उससे पहले के संस्करणों में, Notepad++ v8.8.1 इंस्टॉलर में एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता मौजूद है, जो अनप्रिविलेज्ड उपयोगकर्ताओं को असुरक्षित निष्पादन योग्य खोज पथों के माध्यम से SYSTEM-स्तरीय विशेषाधिकार प्राप्त करने की अनुमति देती है। एक हमलावर उपयोगकर्ताओं को वैध इंस्टॉलर और एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल दोनों को एक ही निर्देशिका (आमतौर पर डाउनलोड फ़ोल्डर - जिसे असुरक्षित निर्देशिका के रूप में जाना जाता है) में डाउनलोड करने के लिए सोशल इंजीनियरिंग या क्लिकजैकिंग का उपयोग कर सकता है। इंस्टॉलर चलाने पर, हमला अपने आप SYSTEM विशेषाधिकारों के साथ निष्पादित हो जाता है। यह समस्या ठीक कर दी गई है और इसे संस्करण 8.8.2 में जारी किया जाएगा।
CVE-2025-49144 PoC सुरक्षा शोधकर्ताओं के लिए परीक्षण और प्रयास करने के लिए।
PoC CVE-2025-49144
अवधारणा प्रमाण (PoC) जो Notepad++ 8.8.1 इंस्टॉलर में CVE-2025-49144 भेद्यता का शोषण करता है।
CVE-2025-49144 * Notepad++ v8.8.1 * SYSTEM-स्तरीय POC
यह CVE-2025-49144 के लिए मेरा पुनरुत्पादन PoC है।
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-49144 के लिए, जो भेद्यता को प्रदर्शित करता है तथा सुरक्षा परीक्षण और पैच सत्यापन के लिए एक संदर्भ प्रदान करता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।