Description
Un problème d'une DLL piratée a été trouvé dans Notepad ++. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent obtenir des informations sensibles. Cette vulnérabilité peut être exploitée à distance via un fichier sciexer.dll, qui est remplacé par la version de sciexer.dll construite par CIA.
Détails techniques
Cette vulnérabilité a été corrigée en ajoutant une validation de certificat dans sciexer.exe avant de la charger.
NB: Cette vulnérabilité n'a pas d'évaluation CVSS publique, donc la notation peut être changée par le temps.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com