漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
notepad-plus-plus - DLL Hijacking
Vulnerability Description
Notepad++ versions 8.4.1 and before are vulnerable to DLL hijacking where an attacker can replace the vulnerable dll (UxTheme.dll) with his own dll and run arbitrary code in the context of Notepad++.
CVSS Information
N/A
Vulnerability Type
对搜索路径元素未加控制
Vulnerability Title
Notepad++ 代码问题漏洞
Vulnerability Description
Notepad++是中国台湾侯今吾(Don Ho)个人开发者的一款开源的纯文本编辑器。 Notepad++ 8.4.1及之前的版本存在代码问题漏洞,该漏洞源于容易受到 DLL 劫持,攻击者利用该漏洞可以用自己的 dll 替换易受攻击的 dll (UxTheme.dll) 并在 Notepad++ 的上下文中运行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A