
ثغرة أمنية شديدة الخطورة في KiTTY تسمح بتشغيل ملفات تنفيذية محلية دون تأكيد المستخدم في ظروف معينة.
إثبات المفهوم لـ CVE-2025-43929، ثغرة أمنية عالية الخطورة في KiTTY تسمح بتشغيل الملفات التنفيذية المحلية دون تأكيد المستخدم في ظروف معينة
CWE-346: خطأ في التحقق من الأصل (Origin Validation Error)
لا تطلب open_actions.py في kitty قبل الإصدار 0.41.0 تأكيد المستخدم قبل تشغيل ملف تنفيذي محلي قد يكون مرتبطًا بمستند غير موثوق (مثل مستند تم فتحه في KDE ghostwriter).
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5