POC漏洞知识库
漏洞列表
登录
注册
CVE-2026-20841 Windows记事本命令注入漏洞
CVE-2026-20841
严重程度
高危
漏洞类型
代码执行
披露日期
2026-02-10
记录时间
2026-03-11
漏洞描述
Windows记事本(Notepad)是微软Windows操作系统预装的轻量级文本编辑器,广泛用于日常文档处理、代码查看和日志分析。
在11.0.0至11.2510版本的记事本中,Markdown渲染引擎存在命令注入漏洞(CWE-77)。当记事本解析Markdown语法中的file://协议链接时,未对URL中的特殊字符及路径进行充分过滤和校验,直接调用ShellExecute打开该路径。攻击者可构造指向本地系统程序或远程WebDAV/SMB共享中恶意可执行文件的链接,诱导用户点击后直接执行任意代码,无需用户确认,无UAC弹窗
VIP专属内容
解锁完整漏洞详情
升级VIP会员,获取深度技术分析、修复方案和POC示例
技术细节
漏洞原理与利用方式深度分析
修复建议
专业安全修复方案与缓解措施
POC示例
漏洞验证代码与利用示例
详细报告
完整技术报告与影响评估
立即升级VIP
已有VIP账号?
登录
查看完整内容