
في Notion Web Clipper 1.0.3(7)، يكون ملف .nib عرضة لهجوم Dirty NIB.
في Notion Web Clipper 1.0.3(7)، يكون ملف .nib عرضة لهجوم Dirty NIB. يمكن التلاعب بملفات NIB لتنفيذ أوامر عشوائية. بالإضافة إلى ذلك، حتى إذا تم تعديل ملف NIB داخل تطبيق، فقد يسمح Gatekeeper بتنفيذ التطبيق، مما يتيح تنفيذ أوامر عشوائية في سياق التطبيق.
يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ أوامر غير مصرح بها داخل تطبيق Notion، مما قد يعرض بيانات المستخدم الحساسة للخطر أو يؤدي إلى إجراءات ضارة.
- انسخ nib الخبيث إلى التطبيق
- افتح التطبيق الخبيث



شكرًا لجيوفاني ليما، مهندس أمن سيبراني وصديق. عملنا معًا لإعادة إنتاج إثبات المفهوم لـ Dirty Nib 😎