CVE-2026-48778
Notepad++: config.xml commandLineInterpreter के माध्यम से मनमाना कोड निष्पादन
- प्रकाशित
- 26 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 30 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Notepad++ एक मुफ़्त और ओपन-सोर्स सोर्स कोड एडिटर है। 8.9.6.1 से पहले, config.xml में <GUIConfig name="commandLineInterpreter"> टैग को NppXml::value() (Parameters.cpp:6430) द्वारा पढ़ा जाता है और बिना किसी सत्यापन, व्हाइटलिस्ट, या डिजिटल हस्ताक्षर जांच के _nppGUI._commandLineInterpreter में संग्रहीत किया जाता है। जब उपयोगकर्ता IDM_FILE_OPEN_CMD (File → Open Containing Folder → cmd) ट्रिगर करता है, तो NppCommands.cpp:228 इस मान के साथ एक Command ऑब्जेक्ट बनाता है और run() को कॉल करता है, जो हमलावर-नियंत्रित स्ट्रिंग को निष्पादन योग्य पथ के रूप में ShellExecute (RunDlg.cpp:221) को आमंत्रित करता है। यह भेद्यता 8.9.6.1 में ठीक कर दी गई है।
स्रोत
4तीन कमजोरियों के लिए Proof-of-concept स्क्रिप्ट Notepad++ <= 8.9.6 में, v8.9.6.1 (2026-05-26) में पैच किया गया CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-48778 के लिए, Notepad++ ≤ 8.9.6 में 'Open Containing Folder' सुविधा के माध्यम से मनमाना कोड निष्पादन प्रदर्शित करता है। शैक्षिक अनुसंधान के लिए प्रकाशित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।