Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16294

Опубликовано: 14 сент. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Средний

Описание

SciLexer.dll in Scintilla in Notepad++ (x64) before 7.7 allows remote code execution or denial of service via Unicode characters in a crafted .ml file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:notepad-plus-plus:notepad\+\+:*:*:*:*:*:*:*:*
Версия до 7.7 (исключая)
Конфигурация 2
cpe:2.3:a:scintilla:scintilla:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.13617
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

SciLexer.dll in Scintilla in Notepad++ (x64) before 7.7 allows remote code execution or denial of service via Unicode characters in a crafted .ml file.

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость подкомпонента SciLexer.dll компонента редактирования текста Scintilla текстового редактора Notepad++, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 94%
0.13617
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787