CVE-2025-56383

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 8.4

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2025.09.30.

Leírás

A termék rögzített vagy ellenőrzött keresési útvonalat használ az erőforrások megtalálásához, de egy vagy több hely az adott útvonalon a nem kívánt irányítás alatt állhat.

Leírás forrása: CWE-427

Leírás utolsó módosítása: 2025.09.09.

Hivatkozások

https://github.com/notepad-plus-plus/notepad-plus-plus
https://github.com/zer0t0/CVE-2025-56383-Proof-of-Concept