CVE-2026-3008
नोटपैड++ में भेद्यता
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 27 अप्रैल 2026
- सीएनए असाइन करना
- CSA
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्ट्रिंग इंजेक्शन भेद्यता का सफल शोषण किसी हमलावर को मेमोरी एड्रेस जानकारी प्राप्त करने या एप्लिकेशन को क्रैश करने की अनुमति दे सकता है।
स्रोत
1CVE-2026-3008 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Notepad++ 8.9.3 में nativeLang.xml के माध्यम से एक फॉर्मेट स्ट्रिंग इंजेक्शन है, जिससे सेवा से इनकार (denial of service) और सूचना प्रकटीकरण (information disclosure) संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।