CNNVD-ID编号 | CNNVD-201909-708 | CVE编号 | CVE-2019-16294 |
发布时间 | 2019-09-14 | 更新时间 | 2020-09-02 |
漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | N/A |
Notepad++是中国台湾侯今吾(Don Ho)软件开发者的一款开源的纯文本编辑器。
Notepad++ (x64) 7.7之前版本中的SciLexer.dll文件存在安全漏洞。攻击者可借助带有统一码字符的特制.ml文件利用该漏洞执行代码或造成拒绝服务。
目前厂商已发布升级了Notepad++ 输入验证错误漏洞的补丁,Notepad++ 输入验证错误漏洞的补丁获取链接:
https://notepad-plus-plus.org/download/v7.7.html
来源:www.scintilla.org
来源:notepad-plus-plus.org
来源:github.com
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154706/Notepad-Code-Execution-Denial-Of-Service.html
来源:nvd.nist.gov
暂无