CVE-2026-48800
Notepad++: shortcuts.xml यूज़रकमांड इंजेक्शन के माध्यम से मनमाना कोड निष्पादन
- प्रकाशित
- 26 जून 2026
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 11.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Notepad++ एक मुफ्त और ओपन-सोर्स सोर्स कोड एडिटर है। 8.9.6.1 से पहले, shortcuts.xml में <UserDefinedCommands> के अंदर <Command> टैग टेक्स्ट सामग्री को feedUserCmds() फ़ंक्शन में NppXml::value(aNode) (Parameters.cpp:3658) द्वारा पढ़ा जाता है और बिना किसी सत्यापन के UserCommand._cmd में संग्रहीत किया जाता है। जब उपयोगकर्ता Run मेनू में संबंधित प्रविष्टि पर क्लिक करता है, तो NppCommands.cpp:4264 string2wstring(ucmd.getCmd()) के साथ एक Command ऑब्जेक्ट बनाता है और run() को कॉल करता है, जो हमलावर-नियंत्रित स्ट्रिंग को निष्पादन योग्य पथ के रूप में ShellExecute (RunDlg.cpp:221) को आमंत्रित करता है। इंजेक्ट किया गया कमांड Run मेनू में एक सामान्य मेनू आइटम के रूप में दिखाई देता है, जिससे यह एक व्यवहार्य दृढ़ता तंत्र बन जाता है। यह भेद्यता 8.9.6.1 में ठीक की गई है।
स्रोत
2तीन कमजोरियों के लिए Proof-of-concept स्क्रिप्ट Notepad++ <= 8.9.6 में, v8.9.6.1 (2026-05-26) में पैच किया गया CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800
CVE-2026-48800 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Notepad++ ≤ 8.9.6 में दुर्भावनापूर्ण shortcuts.xml के माध्यम से मनमाना कोड निष्पादन प्रदर्शित करता है। इसमें ट्रिगर निर्देश और आधिकारिक सलाहकार के लिंक शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।