PT-2025-27024 · Don Ho · Notepad++

CVE-2025-49114

·

Publicado

2025-06-21

·

Atualizado

2025-06-24

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Уязвимость установщика текстового редактора Notepad++ связана с недостатками разграничения доступа в результате неконтролируемого элемента пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и записывать произвольные файлы

Correção

Uncontrolled Search Path Element

OS Command Injection

Command Injection

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07567
CVE-2025-49114

Produtos afetados

Notepad++