Notepad++ 安全漏洞

情报来源:CNNVD

发布时间:2026-02-03 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-02-03 00:00:00
  • 更新时间:2026-02-04 00:00:00
  • CVE编号:CVE-2025-15556
  • CNNVD-ID:CNNVD-202602-526
  • 漏洞平台:Lizihu Utopia LUNA Association
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Notepad++是中国台湾侯今吾(Don Ho)个人开发者的一款开源的纯文本编辑器。 Notepad++ 8.8.9之前版本存在安全漏洞,该漏洞源于使用WinGUp更新器时更新完整性验证不足,可能导致执行任意代码。

参考资料

来源:community.notepad-plus-plus.org 链接:https://community.notepad-plus-plus.org/topic/27298/notepad-v8-8-9-vulnerability-fix 来源:github.com 链接:https://github.com/notepad-plus-plus/notepad-plus-plus/commit/bcf2aa68ef414338d717e20e059459570ed6c5ab 来源:github.com 链接:https://github.com/notepad-plus-plus/wingup/commit/ce0037549995ed0396cc363544d14b3425614fdb 来源:notepad-plus-plus.org 链接:https://notepad-plus-plus.org/news/hijacked-incident-info-update/ 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/notepad-plus-plus-wingup-updater-lacks-update-integrity-verification