The GUP generic update process in... CVE-2008-3436 CNNVD-200808-016

7.5 AV AC AU C I A
发布: 2008-08-01
修订: 2008-09-05

Notepad++ 是一款免费开源的代码编辑器。 Notepad++ 4.8.1版本中的GUP generic更新进程没有正确的校验更新的真实性, 导致恶意代码注入漏洞。通过中间人攻击方式,可以利用此漏洞在升级中使用包含木马的更新,执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息