CVE-2026-20841
Windows Notepad ऐप रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्प्रभावीकरण ('command injection') Windows Notepad App में एक अनधिकृत हमलावर को स्थानीय रूप से कोड निष्पादित करने की अनुमति देता है।
स्रोत
13CVE-2026-20841 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो मार्कडाउन लिंक के माध्यम से विंडोज नोटपैड में RCE है। यह दूरस्थ पेलोड, ऐप साइडलोडिंग, या स्थानीय बाइनरी निष्पादन को ट्रिगर करने के लिए तैयार किए गए .md फ़ाइलें उत्पन्न करता है।
🛠 Windows Notepad में मार्कडाउन लिंक्स के माध्यम से असुरक्षित URL प्रोटोकॉल का फायदा उठाकर रिमोट कोड निष्पादन प्रदर्शित करें।
विंडोज़ नोटपैड के मार्कडाउन रेंडरिंग में कमांड इंजेक्शन भेद्यता के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो क्राफ्टेड लिंक पर कंट्रोल+क्लिक के माध्यम से ट्रिगर होती है, साथ ही शोषण परिदृश्यों और शमन उपायों की चर्चा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।