CVE-2026-48778
Notepad++:通过 config.xml 中的 commandLineInterpreter 实现任意代码执行
- 已发布
- 2026年6月26日
- 已更新
- 2026年6月29日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年5月30日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 48.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Notepad++ 是一款免费且开源的源代码编辑器。在 8.9.6.1 之前,config.xml 中的 <GUIConfig name="commandLineInterpreter"> 标签由 NppXml::value()(Parameters.cpp:6430)读取,并存储在 _nppGUI._commandLineInterpreter 中,没有任何验证、白名单或数字签名检查。当用户触发 IDM_FILE_OPEN_CMD(文件 → 打开所在文件夹 → cmd)时,NppCommands.cpp:228 会使用该值创建 Command 对象并调用 run(),后者会调用 ShellExecute(RunDlg.cpp:221),以攻击者控制的字符串作为可执行文件路径。该漏洞已在 8.9.6.1 版本中修复。
来源
4针对Notepad++ <= 8.9.6中的三个漏洞的概念验证脚本,已在v8.9.6.1(2026-05-26)中修补:CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800
针对CVE-2026-48778的概念验证漏洞利用,演示Notepad++ ≤ 8.9.6中通过“打开包含文件夹”功能实现任意代码执行。发布用于教育研究。
通过 config.xml 的 commandLineInterpreter 实现 Notepad++ RCE
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。