Ad

CVE-2026-48778

HIGH CVSS 3.1: 7,8 EPSS 1.31%
Обновлено 30 июня 2026
Notepad-Plus-Plus
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 8.9.6.1
Устранено в версии 8.9.6.1
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Notepad-Plus-Plus
Публичный эксплойт Нет

Notepad++ — бесплатный редактор исходного кода с открытым исходным кодом. До версии 8.9.6.1 тег <GUIConfig name="commandLineInterpreter"> в config.xml считывается NppXml::value() (Parameters.cpp:6430) и сохраняется в _nppGUI._commandLineInterpreter без какой-либо проверки, белого списка или проверки цифровой подписи. Когда пользователь запускает IDM_FILE_OPEN_CMD (Файл → Открыть содержащую папку → cmd), NppCommands.cpp:228 создает объект Command с этим значением и вызывает run(), который вызывает ShellExecute (RunDlg.cpp:221) с контролируемой злоумышленником строкой в ​​качестве пути к исполняемому файлу.

Эта уязвимость исправлена ​​в версии 8.9.6.1.

Показать оригинальное описание (EN)

Notepad++ is a free and open-source source code editor. Prior to 8.9.6.1, the <GUIConfig name="commandLineInterpreter"> tag in config.xml is read by NppXml::value() (Parameters.cpp:6430) and stored in _nppGUI._commandLineInterpreter without any validation, whitelist, or digital signature check. When the user triggers IDM_FILE_OPEN_CMD (File → Open Containing Folder → cmd), NppCommands.cpp:228 creates a Command object with this value and calls run(), which invokes ShellExecute (RunDlg.cpp:221) with the attacker-controlled string as the executable path. This vulnerability is fixed in 8.9.6.1.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Notepad-Plus-Plus Notepad\+\+
cpe:2.3:a:notepad-plus-plus:notepad\+\+:*:*:*:*:*:*:*:*
8.9.6.1