Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fq6p-2qgq-54m8

Опубликовано: 26 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Notepad++ v8.8.3 has a DLL hijacking vulnerability, which can replace the original DLL file to execute malicious code.

Notepad++ v8.8.3 has a DLL hijacking vulnerability, which can replace the original DLL file to execute malicious code.

EPSS

Процентиль: 3%
0.00017
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-427
CWE-77

Связанные уязвимости

CVSS3: 8.4
nvd
5 месяцев назад

Notepad++ v8.8.3 has a DLL hijacking vulnerability, which can replace the original DLL file to execute malicious code. NOTE: this is disputed by multiple parties because the behavior only occurs when a user installs the product into a directory tree that allows write access by arbitrary unprivileged users.

CVSS3: 8.4
fstec
5 месяцев назад

Уязвимость текстового редактора Notepad++, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 3%
0.00017
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-427
CWE-77