CVE

Vulnerabilidad en notepad++ 6.5 (CVE-2023-47452)

Severidad:
ALTA
Type:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
30/11/2023
Última modificación:
06/12/2023

Descripción

Una vulnerabilidad de ruta de búsqueda no confiable en notepad++ 6.5 permite a los usuarios locales obtener privilegios aumentados a través del archivo msimg32.dll en el directorio de trabajo actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:notepad-plus-plus:notepad\+\+:6.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información