PT-2025-27024 · Don Ho · Notepad++

CVE-2025-49114

·

Published

2025-06-21

·

Updated

2025-06-24

CVSS v2.0

6.8

Medium

VectorAV:L/AC:L/Au:S/C:C/I:C/A:C
Уязвимость установщика текстового редактора Notepad++ связана с недостатками разграничения доступа в результате неконтролируемого элемента пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и записывать произвольные файлы

Fix

Uncontrolled Search Path Element

OS Command Injection

Command Injection

Incorrect Default Permissions

Found an issue in the description? Have something to add? Feel free to write us 👾

Related Identifiers

BDU:2025-07567
CVE-2025-49114

Affected Products

Notepad++