
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-48778 के लिए, Notepad++ ≤ 8.9.6 में 'Open Containing Folder' सुविधा के माध्यम से मनमाना कोड निष्पादन प्रदर्शित करता है। शैक्षिक अनुसंधान के लिए प्रकाशित।
गंभीरता: उच्च (CVSS 7.8) | प्रभावित: Notepad++ ≤ 8.9.6 | पैच किया गया: v8.9.6.1
CVE-2026-48778 के लिए एक PoC स्क्रिप्ट, Notepad++ ≤ 8.9.6 में एक मनमाना कोड निष्पादन भेद्यता।
पूर्ण तकनीकी विवरण के लिए, आधिकारिक सुरक्षा सलाह देखें।
python cve-2026-48778.py
चलाने के बाद ट्रिगर: फ़ाइल → ओपन कंटेनिंग फ़ोल्डर → cmd
अपेक्षित परिणाम: calc.exe cmd के बजाय लॉन्च होता है।
Kavin Jindal — Avyukt Security || LinkedIn
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रकाशित किया गया है। केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।