查看原文
其他

多个Notepad++漏洞允许执行任意代码

刨洞之眼 刨洞之眼 2023-11-29

流行的开源代码编辑器 Notepad++ 发现了多个缓冲溢出漏洞,允许攻击者执行任意代码。Notepad++ 尚未发布补丁修复漏洞

GitHub Security Lab 的安全研究员 Jaroslav Lobačevski 发现,Notepad++ 使用的部分函数和库存在堆缓冲区写溢出和堆缓冲区读取溢出漏洞,这些漏洞的风险评分从 5.5(中危)到 7.8(高危)不等。

他是在四月底报告了漏洞,但直到 Notepad++ 发布最新版本 v8.5.6 漏洞仍然没有修复,因此根据披露政策公开了漏洞和 PoC


漏洞详情:

https://securitylab.github.com/advisories/GHSL-2023-092_Notepad__/#resources








关注公众号后台回复 0001 领取Windows Proxifier激活码,0002 领取Mac Proxifier激活码,0003 获取无需登录在线即用的New Bing地址,0004 获取BreachForums暗网论坛泄露用户数据


加我微信好友,邀请你进交流群





往期推荐



国产之光IDE,自带国产特色VIP功能!

绿盟官网挂了

火绒官网报毒!

某微0click严重漏洞

CCTV主站被做黑帽SEO

最新版Proxifier注册码分享

【复现成功】成功构造poc让微信崩溃了!

文章号,欢迎关注

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存